r1720 이전의 ProjectSend 버전은 부적절한 인증 취약점의 영향을 받습니다. 인증되지 않은 원격 공격자는 조작된 HTTP 요청을 options.php로 보내 애플리케이션 구성을 무단으로 수정할 수 있도록 하여 이 결함을 악용할 수 있습니다. 악용에 성공하면 공격자는 계정을 만들고, 웹셸을 업로드하고, 악성 JavaScript를 삽입할 수 있습니다.
r1720 이전의 ProjectSend 버전은 부적절한 인증 취약점의 영향을 받습니다. 인증되지 않은 원격 공격자는 조작된 HTTP 요청을 options.php로 보내 애플리케이션 구성을 무단으로 수정할 수 있도록 하여 이 결함을 악용할 수 있습니다. 악용에 성공하면 공격자는 계정을 만들고, 웹셸을 업로드하고, 악성 JavaScript를 삽입할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.