
WordPress에서 Really Simple Security 플러그인이 설치된 버전 9.0.0 – 9.1.1.1 사이의 MFA 우회.
워드프레스 웹 페이지에 접속하면 취약한 플러그인을 통해 MFA가 활성화되어 있는 것을 볼 수 있습니다:

PoC를 실행하고 접속 데이터를 제공해야 합니다:

자동으로 관리자 패널 내의 임시 .html 파일을 통해 브라우저가 열립니다.

이 시나리오를 재현할 취약한 환경을 자동으로 배포하려면 다음 저장소를 사용할 수 있습니다:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker