Guardrails-Detectors의 file_type 콘텐츠 감지기에서 결함이 발견되었습니다. 이 취약점을 통해 원격 공격자는 적절한 제한 없이 처리되는 임의의 XSD(XML 스키마 정의) 문자열을 제공할 수 있습니다. 이로 인해 임의 URL 또는 로컬 파일 읽기에 대한 서버 측 요청이 발생할 수 있으며, 이로 인해 클라우드 공급자 자격 증명이나 내부 네트워크 서비스에 대한 액세스와 같은 민감한 정보가 공개될 가능성이 있습니다.
Guardrails-Detectors의 file_type 콘텐츠 감지기에서 결함이 발견되었습니다. 이 취약점을 통해 원격 공격자는 적절한 제한 없이 처리되는 임의의 XSD(XML 스키마 정의) 문자열을 제공할 수 있습니다. 이로 인해 임의 URL 또는 로컬 파일 읽기에 대한 서버 측 요청이 발생할 수 있으며, 이로 인해 클라우드 공급자 자격 증명이나 내부 네트워크 서비스에 대한 액세스와 같은 민감한 정보가 공개될 가능성이 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준