Quest KACE SMA(Systems Management Appliance) 13.0.385 이전의 13.0.x, 13.1.81 이전의 13.1.x, 13.2.183 이전의 13.2.x, 14.0.341 이전의 14.0.x(패치 5), 14.1.101 이전의 14.1.x(패치 4)에는 다음과 같은 인증 우회 취약성이 포함되어 있습니다. 공격자가 유효한 자격 증명 없이 합법적인 사용자를 가장할 수 있습니다. 이 취약점은 SSO 인증 처리 메커니즘에 존재하며 완전한 관리 인수로 이어질 수 있습니다.
Quest KACE SMA(Systems Management Appliance) 13.0.385 이전의 13.0.x, 13.1.81 이전의 13.1.x, 13.2.183 이전의 13.2.x, 14.0.341 이전의 14.0.x(패치 5), 14.1.101 이전의 14.1.x(패치 4)에는 다음과 같은 인증 우회 취약성이 포함되어 있습니다. 공격자가 유효한 자격 증명 없이 합법적인 사용자를 가장할 수 있습니다. 이 취약점은 SSO 인증 처리 메커니즘에 존재하며 완전한 관리 인수로 이어질 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.