WordPress용 WishList 회원 플러그인은 3.30.1 이하 버전에서 권한 누락을 통한 권한 상승에 취약합니다. 이는 ajax_get_screen() 함수에 누락된 기능과 nonce 확인 때문입니다. 이를 통해 구독자 수준 이상의 액세스 권한이 있는 인증된 공격자가 data[url] 매개변수를 통해 임의의 관리 화면 식별자를 제공하여 플러그인이 인증 없이 관리 API 구성 템플릿을 로드하고 실행하도록 할 수 있습니다.
WordPress용 WishList 회원 플러그인은 3.30.1 이하 버전에서 권한 누락을 통한 권한 상승에 취약합니다. 이는 ajax_get_screen() 함수에 누락된 기능과 nonce 확인 때문입니다. 이를 통해 구독자 수준 이상의 액세스 권한을 가진 인증된 공격자가 data[url] 매개변수를 통해 임의의 관리 화면 식별자를 제공하여 플러그인이 승인 없이 관리 API 구성 템플릿을 로드하고 실행하도록 할 수 있습니다. 플러그인의 일반 텍스트 REST API 비밀 키가 포함된 렌더링된 HTML은 AJAX JSON 응답을 통해 공격자에게 직접 반환됩니다. 이 키를 획득한 공격자는 WishList Member API에 인증하고 WordPress 관리자 역할이 할당된 새 멤버십 수준을 생성하고 임의의 관리자 수준 사용자 계정을 등록하여 사이트를 완전히 탈취할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준