WordPress용 PickPlugins 플러그인을 통한 사용자 확인은 2.0.46까지의 모든 버전에서 인증 우회에 취약합니다. 이는 "user_verification_form_wrap_process_otpLogin" 함수에서 OTP 코드를 검증하기 위해 느슨한 PHP 비교 연산자를 사용하기 때문입니다. 이를 통해 인증되지 않은 공격자가 "진짜" OTP 값을 제출하여 관리자와 같이 확인된 이메일 주소를 가진 사용자로 로그인할 수 있습니다.
WordPress용 PickPlugins 플러그인을 통한 사용자 확인은 2.0.46까지의 모든 버전에서 인증 우회에 취약합니다. 이는 "user_verification_form_wrap_process_otpLogin" 함수에서 OTP 코드를 검증하기 위해 느슨한 PHP 비교 연산자를 사용하기 때문입니다. 이를 통해 인증되지 않은 공격자가 "진짜" OTP 값을 제출하여 관리자와 같이 확인된 이메일 주소를 가진 사용자로 로그인할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준