
Contest Gallery WordPress 플러그인의 교차 사이트 요청 위조(CSRF) 취약점에 대한 개념 증명 익스플로잇으로, 승인되지 않은 갤러리 항목 삭제를 가능하게 합니다.
이 개념 증명(PoC)은 Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2 플러그인에서 발견된 사이트 간 요청 위조(CSRF) 취약점에 대해 설명합니다. 이 문제로 인해 공격자는 인증된 사용자를 속여 조작된 요청을 실행하게 함으로써 사용자의 동의 없이 갤러리 항목을 삭제할 수 있으며, 이는 무단 콘텐츠 손실과 데이터 무결성 손상으로 이어집니다.
공격자는 사용자의 인지나 명시적 동의 없이 의도하지 않은 작업, 특히 갤러리 항목 삭제를 트리거할 수 있습니다. 성공적으로 악용될 경우 무단 콘텐츠 제거로 이어질 수 있으며 시스템 내 데이터 무결성에 위험을 초래합니다.