WordPress용 Form Notify 플러그인은 1.1.10 이하 버전에서 인증 우회에 취약합니다. 이는 플러그인이 LINE OAuth 로그인 후 인증할 WordPress 계정을 결정하기 위해 사용자 제어 쿠키 데이터를 신뢰하기 때문입니다. LINE이 이메일 주소를 제공하지 않는 경우(일반적인 경우), 플러그인은 LINE 계정이 해당 이메일 주소와 연결되어 있는지 확인하지 않고 'form_notify_line_email' 쿠키 값을 읽습니다. 이는 다음을 가능하게 합니다.
WordPress용 Form Notify 플러그인은 1.1.10 이하 버전에서 인증 우회에 취약합니다. 이는 플러그인이 LINE OAuth 로그인 후 인증할 WordPress 계정을 결정하기 위해 사용자 제어 쿠키 데이터를 신뢰하기 때문입니다. LINE이 이메일 주소를 제공하지 않는 경우(일반적인 경우), 플러그인은 LINE 계정이 해당 이메일 주소와 연결되어 있는지 확인하지 않고 'form_notify_line_email' 쿠키 값을 읽습니다. 이를 통해 인증되지 않은 공격자가 대상 피해자의 이메일 주소가 포함된 악성 쿠키를 삽입하는 동시에 자신의 LINE 계정으로 LINE OAuth 흐름을 완료함으로써 관리자 계정을 포함하여 사이트의 모든 사용자 계정에 액세스할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준