WordPress용 고급 사용자 정의 필드: 확장 플러그인은 0.9.2.5까지의 모든 버전에서 유효성 검사 우회를 통한 권한 상승에 취약합니다. 이 취약점은 인증이나 무결성 확인 없이 공격자가 제어하는 _acf_post_id POST 매개변수를 무조건 신뢰하는 after_validate_save_post() 함수로 인해 존재하며, acfe:라는 접두사가 붙지 않은 모든 검증 오류를 자동으로 삭제하는 정리 분기를 선택합니다. 이렇게 하면 비인증이 가능해집니다
WordPress용 고급 사용자 정의 필드: 확장 플러그인은 0.9.2.5까지의 모든 버전에서 유효성 검사 우회를 통한 권한 상승에 취약합니다. 이 취약점은 인증이나 무결성 확인 없이 공격자가 제어하는 _acf_post_id POST 매개변수를 무조건 신뢰하는 after_validate_save_post() 함수로 인해 존재하며, acfe:라는 접두사가 붙지 않은 모든 검증 오류를 자동으로 삭제하는 정리 분기를 선택합니다. 이를 통해 인증되지 않은 공격자가 acfe_field_user_roles::validate_front_value()에 의해 추가된 역할 허용 목록 유효성 검사 오류와 acfe_module_form_action_user::validate_action()에 의해 추가된 관리자 역할 기능 가드 오류를 모두 억제할 수 있어 wp_insert_user()가 공격자가 제공한 관리자 역할 인수로 실행되어 새로운 관리자 수준 사용자 계정이 생성됩니다. 악용하려면 대상 사이트가 역할 필드를 매핑하는 사용자 생성 작업으로 구성된 공용 ACFE 프런트엔드 양식을 노출해야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준