10.0_20221201 이전의 Weaver(Fanwei) E-office 버전에는 OfficeServer.php 엔드포인트에 인증되지 않은 임의 파일 업로드 취약점이 포함되어 있습니다. 이를 통해 원격 공격자는 임의의 파일 이름과 위장된 콘텐츠 유형이 포함된 다중 부분 POST 요청을 전송하여 악성 파일을 업로드할 수 있습니다. 공격자는 PHP 웹셸을 문서 디렉터리에 업로드하고 HTTP GET 요청을 통해 이를 실행하여 웹 서버 사용자로서 원격 코드 실행을 달성할 수 있습니다. 악용 증거는 에 의해 처음으로 관찰되었습니다.
10.0_20221201 이전의 Weaver(Fanwei) E-office 버전에는 OfficeServer.php 엔드포인트에 인증되지 않은 임의 파일 업로드 취약점이 포함되어 있습니다. 이를 통해 원격 공격자는 임의의 파일 이름과 위장된 콘텐츠 유형이 포함된 다중 부분 POST 요청을 전송하여 악성 파일을 업로드할 수 있습니다. 공격자는 PHP 웹셸을 문서 디렉터리에 업로드하고 HTTP GET 요청을 통해 이를 실행하여 웹 서버 사용자로서 원격 코드 실행을 달성할 수 있습니다. 악용 증거는 2022년 10월 10일(UTC)에 Shadowserver Foundation에서 처음으로 관찰되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.3 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 05. 03. |
| NVDNIST | 3.1 |
| 9.8 |
CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 05. 03. |