Craft는 웹과 그 이상에서 맞춤형 디지털 경험을 만들기 위한 유연하고 사용자 친화적인 CMS입니다. 버전 3.0.0-RC1부터 3.9.15 이전, 4.0.0-RC1부터 4.14.15 이전, 5.0.0-RC1부터 5.6.17 이전까지 Craft는 원격 코드 실행에 취약합니다. 이는 영향력이 크고 복잡도가 낮은 공격 벡터입니다. 이 문제는 버전 3.9.15, 4.14.15 및 5.6.17에서 패치되었으며 CVE-2023-41892에 대한 추가 수정 사항입니다.
Craft는 웹과 그 이상에서 맞춤형 디지털 경험을 만들기 위한 유연하고 사용자 친화적인 CMS입니다. 버전 3.0.0-RC1부터 3.9.15 이전, 4.0.0-RC1부터 4.14.15 이전, 5.0.0-RC1부터 5.6.17 이전까지 Craft는 원격 코드 실행에 취약합니다. 이는 영향력이 크고 복잡도가 낮은 공격 벡터입니다. 이 문제는 버전 3.9.15, 4.14.15 및 5.6.17에서 패치되었으며 CVE-2023-41892에 대한 추가 수정 사항입니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.