10.0.712 이전 버전의 Mura CMS에는 심각한 원격 코드 실행(RCE) 취약점이 포함되어 있습니다. 결함은 "/index.cfm/_api/json/v1/default" 엔드포인트에 있습니다. 여기서 POST 요청의 "method" 매개변수는 ColdFusion 엔진에서 처리되기 전에 제대로 검증되거나 삭제되지 않습니다. 결과적으로, 원격 공격자는 이 취약점을 악용하여 임의의 CFML(ColdFusion Markup Language) 표현식을 주입 및 실행하고 악성 Java 객체를 인스턴스화할 수 있습니다.
10.0.712 이전 버전의 Mura CMS에는 심각한 원격 코드 실행(RCE) 취약점이 포함되어 있습니다. 결함은 "/index.cfm/_api/json/v1/default" 엔드포인트에 있습니다. 여기서 POST 요청의 "method" 매개변수는 ColdFusion 엔진에서 처리되기 전에 제대로 검증되거나 삭제되지 않습니다. 결과적으로 원격 공격자는 이 취약점을 악용하여 임의의 CFML(ColdFusion Markup Language) 표현식을 주입 및 실행하고 악의적인 Java 개체를 인스턴스화하여 시스템 보안을 손상시킬 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준