CVE-2024-13513
Oliver POS – WooCommerce 판매 시점(POS) <= 2.4.2.3 - 민감한 정보 노출로 인한 권한 상승
- 게시됨
- 2025. 2. 15.
- 업데이트됨
- 2026. 4. 8.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 54.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Oliver POS – WordPress용 WooCommerce 포인트 오브 세일(POS) 플러그인은 로깅 기능을 통해 2.4.2.3 이하의 모든 버전에서 민감한 정보 노출(Sensitive Information Exposure) 취약점에 노출됩니다. 이로 인해 인증되지 않은 공격자가 플러그인의 clientToken을 포함한 민감한 데이터를 추출할 수 있으며, 이는 이메일 및 계정 유형을 포함한 사용자 계정 정보를 변경하는 데 사용될 수 있습니다. 이를 통해 공격자는 계정 비밀번호를 변경하여 사이트를 완전히 장악할 수 있습니다. 버전 2.4.2.3은 로깅을 비활성화했지만, 기존 로그 파일이 있는 사이트는 여전히 취약한 상태로 남아 있습니다.
소스
2- CVE-2024-13513.py익스플로잇
Oliver POS WordPress 플러그인의 CVE-2024-13513에 대한 자동 스캐너 및 익스플로이터로, 취약한 설치를 확인하고 승인된 대상의 비밀번호 재설정 이메일을 변경합니다.
- CVE-2024-13513익스플로잇
Oliver POS – WooCommerce Point of Sale (POS) <= 2.4.2.3 - 민감 정보 노출로 인한 권한 상승
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.