
CVE-2022-4939에 대한 개념 증명 익스플로잇으로, 조작된 AJAX 요청을 통해 WordPress 멤버십 가입 역할을 수정하여 권한 상승을 시연합니다.
공격자는 wp_ajax_nopriv_wcfm_ajax_controller AJAX 액션에 특별히 조작된 요청을 전송하여 멤버십 등록 양식을 수정하고 등록 역할을 관리자로 설정합니다. 그런 다음 플러그인은 해당 요청을 처리하고 사용자가 관리자 역할로 등록할 수 있도록 멤버십 등록 양식을 수정합니다. 공격자는 수정된 멤버십 등록 양식을 제출하여 관리자 역할로 새로운 사용자로 등록할 수 있습니다.