WordPress용 Database Backup for WordPress 플러그인은 2.5.2까지의 모든 버전에서 무단 임의 파일 읽기 및 삭제에 취약합니다. 이는 플러그인이 사용자 제어 백업 디렉터리 매개변수와 결합된 인증 확인의 반환 값을 제대로 적용하지 않기 때문입니다. 이로 인해 인증되지 않은 공격자가 서버에 있는 임의의 파일을 읽고 삭제할 수 있어 민감한 정보 노출 및 잠재적인 사이트 탈취가 발생할 수 있습니다. 참고: 이
WordPress용 Database Backup for WordPress 플러그인은 2.5.2까지의 모든 버전에서 무단 임의 파일 읽기 및 삭제에 취약합니다. 이는 플러그인이 사용자 제어 백업 디렉터리 매개변수와 결합된 인증 확인의 반환 값을 제대로 적용하지 않기 때문입니다. 이로 인해 인증되지 않은 공격자가 서버에 있는 임의의 파일을 읽고 삭제할 수 있어 민감한 정보 노출 및 잠재적인 사이트 탈취가 발생할 수 있습니다. 참고: 이 취약점은 더 이상 사용되지 않는 is_site_admin() 함수가 존재하는 WordPress 다중 사이트 환경에서만 악용될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 81.00 |
VPI 공식 vpi-v1 기준