대시보드
취약점
KEV 랭킹
심각도 함정
스캔
로그인
가입
한국어
English
中文
CVE-2025-50229 — VulnIntel
CVE-2025-50229
CVE-2025-50229
CRITICAL
Exploit
Jizhicms v2.5.4는 제품 편집 모듈의 SQL 주입에 취약합니다.
상태
Analyzed
설명
Jizhicms v2.5.4는 제품 편집 모듈의 SQL 주입에 취약합니다.
점수 요약
CVSS 점수
9.8
버전
3.1
VPI
100
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
영향도
98.00
악용 신호
(PoC 존재)
×1.20
VPI
100.00
VPI 공식 vpi-v1 기준
EPSS
0.4%
(상위 28.2%)
공격 벡터
네트워크 공격
낮은 복잡도
권한 불필요
사용자 상호작용 불필요
범위 변경 없음
기밀성 영향 높음
무결성 영향 높음
가용성 영향 높음
원본 벡터 보기
세부 정보
공개일
2026. 04. 23.
(3개월 전)
최종 수정
2026. 04. 27.
(3개월 전)
소스
NVD
영향 제품
1개
CWE 약점 분류
CWE-89
NVD
Secondary
참조 링크 (4개)
NVD
http://jizhicms.cn
NVD
Third Party Advisory
https://gist.github.com/4iFei/14ad89c3b44348dd575bf5ae0ed5a19c
NVD
영향받는 제품 (1개)
https://github.com/Cherry-toto/jizhicms
NVD
Exploit
https://github.com/Cherry-toto/jizhicms/issues/105
목록으로
대시보드
취약점