
취약한 도커 컨테이너 - Really Simple Security (Free, Pro, Pro Multisite) 9.0.0 – 9.1.1.1 – 인증 우회 CVE-2023-50164
WordPress용 Really Simple Security 플러그인(Free, Pro, Pro Multisite) 버전 9.0.0에서 9.1.1.1은 인증 우회 취약점의 영향을 받습니다.
이 문제는 2단계 인증 REST API 작업에 사용되는 check_login_and_get_user 함수의 부적절한 오류 처리로 인해 발생합니다.
결과적으로, 인증되지 않은 공격자는 "Two-Factor Authentication" 기능이 활성화된 경우(기본적으로 비활성화됨) 관리자를 포함한 모든 기존 사용자로 로그인할 수 있습니다.
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd