
CVE-2025-11171
CVE-2025-11171: Chartify WordPress 플러그인의 인증 누락
키워드: CVE-2025-11171, Chartify WordPress 취약점, 인증 누락, WordPress 보안, 인증되지 않은 AJAX 익스플로잇, WordPress 플러그인 취약점, CWE-306, WordPress 차트 플러그인 보안, 인증 우회, WordPress CVE 2025
Chartify WordPress 플러그인 인증 우회 취약점 (CVE-2025-11171) - WordPress 차트 빌더 플러그인의 관리 기능에 인증 없이 접근할 수 있게 하는 심각한 보안 결함입니다.
Chartify WordPress 차트 플러그인에서 인증되지 않은 공격자가 관리 기능을 실행할 수 있게 하는 심각한 인증 우회 취약점이 발견되었습니다.
발견자: Kai Aizen & Avraham Shemesh (SnailSploit)
게시일: 2025년 10월 7일
CVSS 점수: 5.3 (Medium)
CWE: CWE-306 - 핵심 기능에 대한 인증 누락 (Missing Authentication for Critical Function)
플러그인: Chartify – WordPress 차트 플러그인
공격 유형: 인증되지 않은 AJAX 관리 기능 실행
필요한 권한: 없음 (인증되지 않은 공격)
Chartify WordPress 차트 플러그인은 3.5.9 이하의 모든 버전에서 인증 누락 취약점을 포함하고 있습니다. 이 플러그인은 nonce나 권한 검사 없이 요청 파라미터를 기반으로 관리자 클래스 메서드에 디스패치하는 인증되지 않은 AJAX 액션을 등록합니다.
이 취약점으로 인해 인증되지 않은 공격자는 다음을 수행할 수 있습니다:
wp-admin/admin-ajax.php 엔드포인트를 통해 관리 기능 실행CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
이 취약점은 AJAX 핸들러 구현에 존재하며, 다음과 같은 특징이 있습니다:
POST /wp-admin/admin-ajax.php
이 취약점은 공격자가 유효한 메서드 이름을 식별할 수 있다면 인증 없이 WordPress admin-ajax.php 엔드포인트를 통해 악용될 수 있습니다.
즉시 조치 필요:
admin-ajax.php에 대한 의심스러운 AJAX 요청을 검토하세요모든 AJAX 핸들러가 적절한 보안 제어를 구현하는지 확인하세요:
// Example of proper AJAX security
add_action('wp_ajax_your_action', 'your_callback');
function your_callback() {
// Verify nonce
check_ajax_referer('your_nonce_action', 'nonce');
// Check capabilities
if (!current_user_can('manage_options')) {
wp_die('Unauthorized');
}
// Your secure code here
}
연구자:
공개 프로세스: Wordfence 버그 바운티 프로그램을 통해 조정됨
이 정보는 보안 연구 및 방어 목적으로만 제공됩니다. 이 취약점을 악의적인 목적으로 악용하는 것은 불법이며 비윤리적입니다. 소유하지 않은 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.
이 취약점에 대한 질문 또는 추가 정보:
마지막 업데이트: 2025년 10월 13일
이 프로젝트의 전체 라이트업, 방법론 및 관련 연구 자료는 다음에서 확인할 수 있습니다:
https://snailsploit.com/security-research/cves/cve-2025-11171/
Kai Aizen 제작 — 독립 공격적 보안 연구원
snailsploit.com · 연구 · 프레임워크 · GitHub · LinkedIn · ResearchGate · X/Twitter
동일한 공격. 다른 기반.
| 지표 | 값 |
|---|
| 공격 벡터 | 네트워크 (AV:N) |
| 공격 복잡성 | 낮음 (AC:L) |
| 필요한 권한 | 없음 (PR:N) |
| 사용자 상호작용 | 없음 (UI:N) |
| 범위 | 변경 없음 (S:U) |
| 기밀성 | 없음 (C:N) |
| 무결성 | 낮음 (I:L) |
| 가용성 | 없음 (A:N) |