
# CVE-2022-4939 개념 증명 익스플로잇 CVE-2022-4939에 대한 개념 증명 익스플로잇으로, 조작된 AJAX 요청을 통해 관리자 권한으로 권한 상승을 허용하는 WordPress 플러그인 취약점입니다.
공격자는 wp_ajax_nopriv_wcfm_ajax_controller AJAX 액션에 특별히 조작된 요청을 전송하여 멤버십 등록 양식을 수정하고 등록 역할을 관리자로 설정합니다. 그런 다음 플러그인은 해당 요청을 처리하고 사용자가 관리자 역할로 등록할 수 있도록 멤버십 등록 양식을 수정합니다. 공격자는 수정된 멤버십 등록 양식을 제출하여 관리자 역할로 새로운 사용자로 등록할 수 있습니다.