Seeyon OA A8에는 /seeyon/htmlofficeservlet 엔드포인트에 인증되지 않은 임의 파일 쓰기 취약점이 포함되어 있습니다. 이를 통해 원격 공격자가 사용자 지정 base64로 인코딩된 페이로드와 함께 특별히 제작된 POST 요청을 보내 웹 애플리케이션 루트에 임의 파일을 쓸 수 있습니다. 공격자는 JSP 웹쉘을 웹 루트에 작성하고 웹 서버를 통해 이를 실행하여 웹 서버 권한으로 임의의 OS 명령 실행을 달성할 수 있습니다. Shadowserver에서 악용 증거가 처음으로 관찰되었습니다.
Seeyon OA A8에는 /seeyon/htmlofficeservlet 엔드포인트에 인증되지 않은 임의 파일 쓰기 취약점이 포함되어 있습니다. 이를 통해 원격 공격자가 사용자 지정 base64로 인코딩된 페이로드와 함께 특별히 제작된 POST 요청을 보내 웹 애플리케이션 루트에 임의 파일을 쓸 수 있습니다. 공격자는 JSP 웹쉘을 웹 루트에 작성하고 웹 서버를 통해 이를 실행하여 웹 서버 권한으로 임의의 OS 명령 실행을 달성할 수 있습니다. 악용 증거는 2021-03-26(UTC)에 Shadowserver Foundation에서 처음으로 관찰되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준