LatePoint – WordPress용 약속 및 이벤트용 캘린더 예약 플러그인은 5.4.1 이하 버전에서 권한 상승에 취약합니다. 이는 대상 WordPress 사용자 ID가 권한 있는 계정에 속하는지 여부를 확인하지 않고 기본적으로 latepoint_agent 역할에 부여된 customer__edit 기능만 필요로 하는 connect-customer-to-wp-user 기능의 실행() 메소드에 권한 부여 확인이 누락되었기 때문입니다. 이를 통해 인증이 가능해집니다.
LatePoint – WordPress용 약속 및 이벤트용 캘린더 예약 플러그인은 5.4.1 이하 버전에서 권한 상승에 취약합니다. 이는 대상 WordPress 사용자 ID가 권한 있는 계정에 속하는지 여부를 확인하지 않고 기본적으로 latepoint_agent 역할에 부여된 customer__edit 기능만 필요로 하는 connect-customer-to-wp-user 기능의 실행() 메소드에 권한 부여 확인이 누락되었기 때문입니다. 이를 통해 latepoint_agent 역할을 가진 인증된 공격자가 LatePoint 고객 기록을 관리자의 WordPress 계정에 연결한 후 일반 고객 비밀번호 재설정 흐름을 통해 관리자 비밀번호를 재설정하여 전체 사이트를 탈취할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준