Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-11171 — CVE-2025-11171 | Kitploit
도구/GitHubGitHub/snailsploit/cve-2025-11171
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingAuthenticationLearning & Education
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-11171: Chartify WordPress 플러그인의 인증 누락

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

키워드: CVE-2025-11171, Chartify WordPress 취약점, 인증 누락, WordPress 보안, 인증되지 않은 AJAX 익스플로잇, WordPress 플러그인 취약점, CWE-306, WordPress 차트 플러그인 보안, 인증 우회, WordPress CVE 2025

목차

  • 개요
  • 취약점 세부 정보
  • 기술 분석
  • 공격 벡터
  • 수정 가이드
  • CVSS 지표
  • 참고 자료
  • 보안 연락처

개요

Chartify WordPress 플러그인 인증 우회 취약점 (CVE-2025-11171) - WordPress 차트 빌더 플러그인의 관리 기능에 인증 없이 접근할 수 있게 하는 심각한 보안 결함입니다.

Chartify WordPress 차트 플러그인에서 인증되지 않은 공격자가 관리 기능을 실행할 수 있게 하는 심각한 인증 우회 취약점이 발견되었습니다.

발견자: Kai Aizen & Avraham Shemesh (SnailSploit)
게시일: 2025년 10월 7일
CVSS 점수: 5.3 (Medium)
CWE: CWE-306 - 핵심 기능에 대한 인증 누락 (Missing Authentication for Critical Function)
플러그인: Chartify – WordPress 차트 플러그인
공격 유형: 인증되지 않은 AJAX 관리 기능 실행
필요한 권한: 없음 (인증되지 않은 공격)

취약점 세부 정보

설명

Chartify WordPress 차트 플러그인은 3.5.9 이하의 모든 버전에서 인증 누락 취약점을 포함하고 있습니다. 이 플러그인은 nonce나 권한 검사 없이 요청 파라미터를 기반으로 관리자 클래스 메서드에 디스패치하는 인증되지 않은 AJAX 액션을 등록합니다.

영향

이 취약점으로 인해 인증되지 않은 공격자는 다음을 수행할 수 있습니다:

  • wp-admin/admin-ajax.php 엔드포인트를 통해 관리 기능 실행
  • 인증 제어 우회
  • 플러그인 설정 및 데이터 조작 가능성

영향받는 버전

  • 취약한 버전: 3.5.9 이하의 모든 버전
  • 패치된 버전: 3.6.0 이상

CVSS v3.1 지표

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

기술 분석

이 취약점은 AJAX 핸들러 구현에 존재하며, 다음과 같은 특징이 있습니다:

  1. 플러그인이 인증되지 않은 AJAX 액션을 등록합니다
  2. 이 액션은 요청 파라미터를 기반으로 관리자 클래스 메서드에 디스패치합니다
  3. nonce 검증이 수행되지 않습니다
  4. 권한 검사가 구현되지 않습니다
  5. 호출 가능한 메서드 이름을 식별할 수 있는 공격자는 해당 메서드를 직접 호출할 수 있습니다

공격 벡터

root@kitploit:~
POST /wp-admin/admin-ajax.php

이 취약점은 공격자가 유효한 메서드 이름을 식별할 수 있다면 인증 없이 WordPress admin-ajax.php 엔드포인트를 통해 악용될 수 있습니다.

수정 방법

사이트 관리자를 위한

즉시 조치 필요:

  1. Chartify를 즉시 버전 3.6.0 이상으로 업데이트하세요
  2. 사이트 액세스 로그에서 admin-ajax.php에 대한 의심스러운 AJAX 요청을 검토하세요
  3. 즉시 업데이트할 수 없는 경우 플러그인을 일시적으로 비활성화하는 것을 고려하세요

업데이트 지침

  1. WordPress 관리자에서 플러그인 > 설치된 플러그인으로 이동합니다
  2. "Chartify – WordPress 차트 플러그인"을 찾습니다
  3. 지금 업데이트를 클릭하여 버전 3.6.0 이상으로 업그레이드합니다
  4. 업데이트가 성공적으로 완료되었는지 확인합니다

개발자를 위한

모든 AJAX 핸들러가 적절한 보안 제어를 구현하는지 확인하세요:

root@kitploit:~
// Example of proper AJAX security
add_action('wp_ajax_your_action', 'your_callback');

function your_callback() {
    // Verify nonce
    check_ajax_referer('your_nonce_action', 'nonce');
    
    // Check capabilities
    if (!current_user_can('manage_options')) {
        wp_die('Unauthorized');
    }
    
    // Your secure code here
}

타임라인

  • 2025년 10월 7일 - 취약점 공개
  • 2025년 10월 8일 - CVE 레코드 업데이트
  • 버전 3.6.0 - 플러그인 공급업체에서 패치 출시

참고 자료

  • Wordfence Intelligence 데이터베이스 항목
  • WordPress 플러그인 Trac
  • MITRE CVE 항목

크레딧

연구자:

  • Kai Aizen - SnailSploit
  • Avraham Shemesh - SnailSploit

공개 프로세스: Wordfence 버그 바운티 프로그램을 통해 조정됨

면책 조항

이 정보는 보안 연구 및 방어 목적으로만 제공됩니다. 이 취약점을 악의적인 목적으로 악용하는 것은 불법이며 비윤리적입니다. 소유하지 않은 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.

연락처

이 취약점에 대한 질문 또는 추가 정보:

  • 이메일: [email protected]
  • 웹사이트: snailsploit.com
  • 조직: SnailSploit Security Research

마지막 업데이트: 2025년 10월 13일


📚 문서 및 작성자

이 프로젝트의 전체 라이트업, 방법론 및 관련 연구 자료는 다음에서 확인할 수 있습니다:

https://snailsploit.com/security-research/cves/cve-2025-11171/

Kai Aizen 제작 — 독립 공격적 보안 연구원

snailsploit.com · 연구 · 프레임워크 · GitHub · LinkedIn · ResearchGate · X/Twitter

동일한 공격. 다른 기반.

도구 다운로드
지표값
공격 벡터네트워크 (AV:N)
공격 복잡성낮음 (AC:L)
필요한 권한없음 (PR:N)
사용자 상호작용없음 (UI:N)
범위변경 없음 (S:U)
기밀성없음 (C:N)
무결성낮음 (I:L)
가용성없음 (A:N)