
워드프레스 플러그인 (Wawp Plugin < 3.0.18)에서의 취약한 인증
이 문서에 제공된 CVE-2024-52475 관련 정보는 학습 및 교육 목적으로만 제공됩니다. 우리는 이 정보를 악용, 시스템 변조 또는 기타 불법 활동을 포함한 유해한 목적으로 사용하도록 권장하거나 승인하지 않습니다.
우리는 보안 취약점 탐구 및 이해에 있어 윤리의 중요성을 강조합니다. 이 정보는 책임감 있고 관련 법규에 따라 사용되어야 합니다. 이 정보를 사용하여 취해진 모든 행동은 사용자의 단독 책임입니다.
이 자료를 사용함으로써 귀하는 제공된 정보를 오용하지 않기로 동의하며, 그러한 정보 사용으로 인해 발생할 수 있는 모든 결과에 대해 전적인 책임을 집니다.
이 CVE에 관한 여러 출처와 관련 코드를 살펴본 결과, Wawp 플러그인 버전 3.0.17부터의 class-login.php 파일에서 몇 가지 이상한 점과 결함을 발견했습니다. 결함은 252~257번째 줄에 있으며, 코드가 'wc_log_awp' 쿠키에서 OTP를 디코딩합니다. 이로 인해 무책임한 사람이 DevTools 등을 통해 쿠키를 수동으로 설정할 수 있습니다.

또는 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


Allah, Muhammad SAW, stealthcopter, Markdown Monster, 우리 가족, 여러분?