WordPress용 사용자 등록 고급 필드 플러그인은 1.6.20까지의 모든 버전에서 'URAF_AJAX::method_upload' 함수의 파일 형식 유효성 검사 누락으로 인해 임의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능해집니다. 참고: 이 취약점은 "프로필 사진" 필드가 양식에 추가된 경우에만 악용될 수 있습니다.
WordPress용 사용자 등록 고급 필드 플러그인은 1.6.20까지의 모든 버전에서 'URAF_AJAX::method_upload' 함수의 파일 형식 유효성 검사 누락으로 인해 임의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능해집니다. 참고: 이 취약점은 "프로필 사진" 필드가 양식에 추가된 경우에만 악용될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준