Glue_generator.cpp에서 컴파일된 바이너리 프로그램이 명령줄을 통해 전달된 파일 경로 매개 변수에 대해 유효성 검사를 수행하지 않기 때문에 OpenPLC v3(2c82b0e79c53f8c1f1458eee15fec173400d6e1a)에 경로 주입 취약점이 존재합니다. 사용자 제어 입력 매개변수는 파일 읽기 및 쓰기를 위해 기본 파일 작업 함수(fopen/ifstream/ofstream)에 직접 전달됩니다. 공격자는 임의 읽기 가능한 파일을 읽기 위한 악의적인 경로를 구성하여 이 취약점을 악용할 수 있습니다.
Glue_generator.cpp에서 컴파일된 바이너리 프로그램이 명령줄을 통해 전달된 파일 경로 매개 변수에 대해 유효성 검사를 수행하지 않기 때문에 OpenPLC v3(2c82b0e79c53f8c1f1458eee15fec173400d6e1a)에 경로 주입 취약점이 존재합니다. 사용자 제어 입력 매개변수는 파일 읽기 및 쓰기를 위해 기본 파일 작업 함수(fopen/ifstream/ofstream)에 직접 전달됩니다. 공격자는 임의의 읽기 가능한 파일을 읽기 위한 악의적인 경로를 구성하여 이 취약점을 악용할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준