Altium Enterprise Server 및 Altium 365에서 공유하는 Vault Service ScriptsController의 두 끝점은 사용자 제공 파일 이름 구성 요소를 사용하여 유효성 검사 없이 대상 경로를 구성하는 파일 업로드를 허용하므로 서비스 계정에서 쓸 수 있는 모든 위치에 임의의 파일을 쓸 수 있습니다. 인증이 검증되기 전에 파일 쓰기 작업이 완료되므로 자격 증명, 세션 또는 시스템에 대한 사전 지식 없이도 취약점이 악용될 수 있습니다.
Altium Enterprise Server 및 Altium 365에서 공유하는 Vault Service ScriptsController의 두 끝점은 사용자 제공 파일 이름 구성 요소를 사용하여 유효성 검사 없이 대상 경로를 구성하는 파일 업로드를 허용하므로 서비스 계정에서 쓸 수 있는 모든 위치에 임의의 파일을 쓸 수 있습니다. 인증이 검증되기 전에 파일 쓰기 작업이 완료되므로 자격 증명, 세션 또는 시스템에 대한 사전 지식 없이도 취약점이 악용될 수 있습니다.
인증되지 않은 네트워크 공격자는 이 기본 요소를 사용하여 나중에 서비스에 의해 실행되는 디렉터리에 실행 가능한 콘텐츠를 배치할 수 있으며 결과적으로 Vault 서비스 계정에서 원격 코드가 실행될 수 있습니다. Altium Enterprise Server는 8.1.1에서 수정되었습니다. 이 문제는 서비스 수준의 Altium 365(상용 및 정부 클라우드)에서 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준