
wp-import-export WordPress 플러그인(CVE-2022-0236)에 영향을 미치는 인증되지 않은 민감한 데이터 노출에 대한 개념 증명
WP Import Export WordPress 플러그인은 ~/includes/classes/class-wpie-general.php 파일에 있는 다운로드 함수 wpie_process_file_download에 대한 권한 검사가 누락되어 인증되지 않은 민감 데이터 노출에 취약합니다. 이로 인해 인증되지 않은 공격자가 취약한 사이트에서 사용자 데이터와 같은 민감 정보를 포함할 수 있는 모든 가져오거나 내보낸 정보를 다운로드할 수 있습니다. 이는 버전 3.9.15까지 영향을 미칩니다.
python poc.py -u <HOST>