WordPress용 OTP 플러그인을 사용한 로그인은 1.6까지의 모든 버전에서 인증 우회에 취약합니다. 이는 CVE-2024-11178에 대한 불완전한 수정으로 인해 발생합니다. 'otpl_login_action()'에 추가된 속도 제한/잠금 확인은 OTP 생성 분기 내부에만 배치되었으며 OTP 검증 분기에서는 평가되지 않으며 생성된 6자리 OTP에는 추가로 만료 시간이 없습니다. 이를 통해 인증되지 않은 공격자가 900,000 가치의 OTP 공간을 무차별 공격할 수 있습니다.
WordPress용 OTP 플러그인을 사용한 로그인은 1.6까지의 모든 버전에서 인증 우회에 취약합니다. 이는 CVE-2024-11178에 대한 불완전한 수정으로 인해 발생합니다. 'otpl_login_action()'에 추가된 속도 제한/잠금 확인은 OTP 생성 분기 내부에만 배치되었으며 OTP 검증 분기에서는 평가되지 않으며 생성된 6자리 OTP에는 추가로 만료 시간이 없습니다. 이로 인해 인증되지 않은 공격자가 모든 사용자 계정(관리자 포함)에 대해 900,000개 값의 OTP 공간을 무차별 대입하여 유효한 'wp_set_auth_cookie()' 세션을 획득하여 사이트 전체를 손상시킬 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준