WPCode - 머리글 및 바닥글 삽입 + 사용자 정의 코드 조각 - WordPress용 WordPress Code Manager 플러그인은 2.3.5 이하 버전에서 원격 코드 실행에 취약합니다. 이는 wpcode_register_post_type() 함수에서 사용자 정의 Capability_type 또는 기능 제한 없이 등록되는 'wpcode' 사용자 정의 게시 유형으로 인해 WordPress 코어가 XML-RPC를 포함한 모든 생성 경로에 대해 표준 게시 기능으로 대체될 수 있기 때문입니다. 이를 통해 정통성을 가능하게 합니다.
WPCode - 머리글 및 바닥글 삽입 + 사용자 정의 코드 조각 - WordPress용 WordPress Code Manager 플러그인은 2.3.5 이하 버전에서 원격 코드 실행에 취약합니다. 이는 wpcode_register_post_type() 함수에서 사용자 정의 Capability_type 또는 기능 제한 없이 등록되는 'wpcode' 사용자 정의 게시 유형으로 인해 WordPress 코어가 XML-RPC를 포함한 모든 생성 경로에 대해 표준 게시 기능으로 대체될 수 있기 때문입니다. 이를 통해 작성자 수준 이상의 액세스 권한을 가진 인증된 공격자가 XML-RPC wp.newPost를 통해 실행 가능한 PHP 조각 게시물을 생성하고 게시할 수 있습니다. 그런 다음 해당 조각이 [wpcode] 단축 코드를 통해 렌더링될 때 run_eval() 함수의 eval()을 통해 서버 측에서 실행됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준