
CVE-2025-9886 및 CVE-2025-9952 공개
CVE-2025-9886 및 CVE-2025-9952에 대한 공개.
이 저장소는 Trinity Audio <= 5.20.1에서 발견된 취약점을 공개합니다. 이는 sergiotrinity가 개발한 WordPress 플러그인입니다.
| CVE ID | 유형 | 구성 요소 | 영항 |
|---|
| CVE-2025-9886 | 사이트 간 요청 위조 | admin/inc/post-management.php | 피해자 세션 하에서 게시물의 Trinity Audio를 대량 활성화/비활성화 |
| CVE-2025-9952 | 반사형 사이트 간 스크립팅 | admin/inc/post-management.php | 임의 스크립트 실행 |
영향받는 구성 요소: Post Management 페이지 핸들러 (admin/inc/post-management.php)
공격 벡터: wp-admin/admin.php?page=trinity_audio_post_management로의 교차 출처 POST
트리거: 인증된 관리자가 공격자가 제어하는 페이지를 방문하여 조작된 양식을 자동 제출함
영향: 공격자가 관리자 권한으로 대량 상태 변경(모든 게시물 또는 날짜 범위에 대해 Trinity Audio 활성화/비활성화)을 강제하여 무결성을 해치고 잠재적으로 가용성에 영향을 미침
영향받는 구성 요소: Post Management 페이지 핸들러 (admin/inc/post-management.php)
공격 벡터: post-management-action=activate-all-posts-range, range-before-after=after, 유효한 날짜 뒤에 HTML을 포함한 교차 출처 POST를 wp-admin/admin.php?page=trinity_audio_post_management로 전송
트리거: 인증된 관리자가 공격자가 제어하는 페이지를 방문하여 조작된 양식을 자동 제출함. 제공된 날짜 이후에 게시된 게시물이 하나 이상 존재해야 함.
영향: 관리자 출처에서 임의의 JavaScript가 실행되어 세션 도용, 설정 조작 또는 CSRF 체이닝이 가능해짐.
이 두 취약점을 결합하면 공격자는 다음 양식을 포함한 사이트로 사용자를 유도하여 임의의 스크립트를 실행할 수 있습니다.
<form method="POST" action="https://victim.example.com/wp-admin/admin.php?page=trinity_audio_post_management">
<input type="hidden" name="action" value="1">
<input type="hidden" name="post-management-action" value="activate-all-posts-range">
<input type="hidden" name="range-before-after" value="after">
<input type="hidden" name="range-date" value="2025-09-03<img src=x onerror=alert(document.domain)>">
</form>
<script>document.forms[0].submit();</script>
CSRF(CVE-2025-9886): 상태 변경 엔드포인트가 CSRF 방어 없이 교차 출처 요청을 수락합니다. nonce 확인(check_admin_referer/wp_verify_nonce)이 없고 출처/Referer 검증도 없습니다. 쿠키가 자동으로 전송되므로 공격자는 인증된 사용자의 세션 하에서 작업을 실행할 수 있습니다.
반사형 XSS(CVE-2025-9952): Post Management 핸들러(admin/inc/post-management.php)가 range-date POST 값을 출력 인코딩(esc_html()/wp_kses() 없이) 없이 성공 알림에 삽입하여 HTML/JS 주입을 허용합니다.
겉보기에는 단순한 CSRF와 Self XSS이지만, 이들을 결합하여 CSRF를 성공시키면 임의의 JS를 실행할 수 있습니다. 이렇게 재미있는 PoC를 만들 수 있어서 즐거웠습니다.
이름: MooseLove
역할: 독립 보안 연구원 / 버그 헌터
연락처: 요청 시 제공
이 권고는 공공 보안 인식을 위해 제공됩니다. 출처를 밝히고 자유롭게 공유할 수 있습니다.