
CVE-2022-0165용 PoC 익스플로잇 - Page Builder KingComposer WordPress 플러그인 - ID 매개변수 검증 우회
Page Builder KingComposer WordPress 플러그인(버전 2.9.6 이하)은 공격자가 ID 매개변수 검증을 우회할 수 있게 하는 보안 취약점에 영향을 받습니다. 이로 인해 kc_get_thumbn AJAX 액션을 통해 사용자가 무단으로 리디렉션될 수 있습니다. 이 취약점에는 CVE-2022-0165 식별자가 할당되었습니다.
CVE ID: CVE-2022-0165 유형: ID 매개변수 검증 우회 영향을 받는 버전: 2.9.6 이하
이 취약점은 kc_get_thumbn AJAX 액션을 처리할 때 id 매개변수에 대한 검증이 충분하지 않기 때문에 발생합니다. 이 액션은 인증되지 않은 사용자와 인증된 사용자 모두가 사용할 수 있습니다.
이 취약점을 악용하면 공격자는 특수하게 조작된 id 매개변수가 포함된 악성 URL을 만들 수 있습니다. 특히 인증된 관리자와 같은 사용자가 이 URL과 상호 작용하면 의도하지 않은 대상으로 리디렉션될 수 있습니다. 이는 잠재적으로 피싱 공격, 악성코드 유포 또는 기타 악의적인 활동으로 이어질 수 있습니다.
취약점을 시연하려면 다음 단계를 따르세요:
조작된 id 매개변수가 포함된 악성 URL을 생성합니다. 예를 들어:
http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url
생성된 URL을 피해자와 공유하여 클릭하도록 유도합니다.
피해자가 URL과 상호 작용하면 취약한 플러그인이 id 매개변수를 제대로 검증하지 않아 의도하지 않은 리디렉션이 발생할 수 있습니다.
취약점을 완화하려면 Page Builder KingComposer 플러그인을 사용 가능한 최신 버전으로 업데이트하는 것이 좋습니다. 플러그인 업데이트에는 이러한 취약점을 해결하는 보안 수정 사항이 포함되는 경우가 많습니다. 플러그인과 테마를 정기적으로 업데이트하는 것은 WordPress 사이트의 보안을 보장하는 모범 사례입니다.