Open Notebook v1.8.1의 과도한 허용 기본 CORS 구성과 함께 부적절한 입력 유효성 검사를 통해 원격 공격자는 합법적인 사용자를 속여 특별히 제작된 악성 URL을 통해 임의의 데이터베이스 항목을 변경하거나 삭제하도록 할 수 있습니다. 배포에 따라 데이터 유출도 가능합니다.
Open Notebook v1.8.1의 과도한 허용 기본 CORS 구성과 함께 부적절한 입력 유효성 검사를 통해 원격 공격자는 합법적인 사용자를 속여 특별히 제작된 악성 URL을 통해 임의의 데이터베이스 항목을 변경하거나 삭제하도록 할 수 있습니다. 배포에 따라 데이터 유출도 가능합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 8.7 | HIGH | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 05. 13. |
| NVDNIST | 3.1 |
| 7.8 |
HIGH |
| CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| 2026. 05. 13. |