Kentico Xperience의 인증 우회 취약점은 None 유형으로 정의된 서버에 대한 Staging Sync Server 구성 요소 비밀번호 처리를 통한 인증 우회를 허용합니다. 인증 우회를 통해 공격자는 관리 개체를 제어할 수 있습니다. 이 문제는 13.0.178을 통해 Xperience에 영향을 미칩니다.
Kentico Xperience의 인증 우회 취약점은 None 유형으로 정의된 서버에 대한 Staging Sync Server 구성 요소 비밀번호 처리를 통한 인증 우회를 허용합니다. 인증 우회를 통해 공격자는 관리 개체를 제어할 수 있습니다. 이 문제는 13.0.178을 통해 Xperience에 영향을 미칩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.