WordPress용 임시 로그인 플러그인은 1.0.0 이하 버전에서 인증 우회에 취약합니다. 이는 Maybe_login_temporary_user() 함수의 부적절한 입력 유효성 검사로 인해 발생하며, 'temp-login-token' GET 매개변수를 처리하기 전에 스칼라 문자열인지 확인하지 못합니다. 매개변수가 배열로 제공되면 PHP의 empty() 검사가 우회되고 sanitize_key()가 빈 문자열을 반환한 다음 get_users()에 메타값으로 전달됩니다. 워드프레스 무시
WordPress용 임시 로그인 플러그인은 1.0.0 이하 버전에서 인증 우회에 취약합니다. 이는 Maybe_login_temporary_user() 함수의 부적절한 입력 유효성 검사로 인해 발생하며, 'temp-login-token' GET 매개변수를 처리하기 전에 스칼라 문자열인지 확인하지 못합니다. 매개변수가 배열로 제공되면 PHP의 empty() 검사가 우회되고 sanitize_key()가 빈 문자열을 반환한 다음 get_users()에 메타값으로 전달됩니다. WordPress는 빈 메타_값을 무시하고 메타_키 '_temporary_login_token'과 일치하는 모든 사용자를 반환하여 유효한 토큰 없이 인증을 허용합니다. 이를 통해 인증되지 않은 공격자가 단일 제작된 GET 요청을 전송하여 활성 임시 로그인 사용자로 인증할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(EPSS 상위 10%) | ×1.10 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준