Xerte 온라인 도구의 취약점으로 인해 /setup/ 폴더를 통한 재설치를 통한 인증 우회 및 원격 코드 실행이 허용되어 공격자가 자신이 제어하는 원격 데이터베이스에 서비스를 재설치할 수 있습니다.
Xerte 온라인 도구의 취약점으로 인해 /setup/ 폴더를 통한 재설치를 통한 인증 우회 및 원격 코드 실행이 허용되어 공격자가 자신이 제어하는 원격 데이터베이스에 서비스를 재설치할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준