WordPress용 WP Captcha PRO(Advanced Google reCAPTCHA 플러그인의 프리미엄 버전, 둘 다 동일한 슬러그 있음) 플러그인은 5.38까지의 모든 버전에서 임의 파일 업로드에 취약합니다. 이는 sync_cloud_protection()의 무제한 파일 추출과 결합된 라이센싱 모듈의 save_ajax() 함수의 기능 확인 때문입니다. 이를 통해 구독자 수준 이상의 액세스 권한을 가진 인증된 공격자가 PHP를 포함한 임의의 파일을 업로드할 수 있습니다.
WordPress용 WP Captcha PRO(Advanced Google reCAPTCHA 플러그인의 프리미엄 버전, 둘 다 동일한 슬러그 있음) 플러그인은 5.38까지의 모든 버전에서 임의 파일 업로드에 취약합니다. 이는 sync_cloud_protection()의 무제한 파일 추출과 결합된 라이센싱 모듈의 save_ajax() 함수의 기능 확인 때문입니다. 이를 통해 구독자 수준 이상의 액세스 권한이 있는 인증된 공격자가 악의적인 cloud_protection_url을 라이선스 메타에 삽입하여 PHP 웹셸을 포함한 임의의 파일을 서버에 업로드할 수 있습니다. 그런 다음 플러그인은 파일 유형 확인 없이 웹 액세스 가능한 업로드 디렉터리에 해당 파일을 다운로드하고 추출합니다. 이는 원격 코드 실행에 사용될 수 있습니다. 참고: 이 취약점은 php.ini 구성에서 "allow_url_fopen"이 활성화된 경우 원격 URL을 통해서만 악용될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준