Xibo는 웹 콘텐츠 관리 시스템과 Windows 디스플레이 플레이어 소프트웨어를 갖춘 오픈 소스 디지털 사이니지 플랫폼입니다. 버전 1.7부터 4.4.0까지는 데이터 세트 필터링을 담당하는 CMS 내부의 API 경로에 SQL 주입 취약점이 있습니다. 이를 통해 인증된 사용자는 특별히 제작된 값을 API 필터 매개변수에 삽입하여 Xibo 데이터베이스에서 임의의 데이터를 얻고 수정할 수 있습니다. 인증된 사용자를 대신하여 취약점 악용이 가능합니다.
Xibo는 웹 콘텐츠 관리 시스템과 Windows 디스플레이 플레이어 소프트웨어를 갖춘 오픈 소스 디지털 사이니지 플랫폼입니다. 버전 1.7부터 4.4.0까지는 데이터 세트 필터링을 담당하는 CMS 내부의 API 경로에 SQL 주입 취약점이 있습니다. 이를 통해 인증된 사용자는 특별히 제작된 값을 API 필터 매개변수에 삽입하여 Xibo 데이터베이스에서 임의의 데이터를 얻고 수정할 수 있습니다. '데이터세트 기능에 대한 접근' 권한 또는 '레이아웃 기능에 대한 접근' 권한을 가진 인증된 사용자를 대신하여 취약점 악용이 가능합니다. 사용자는 이 문제를 해결하는 버전 4.4.1로 업그레이드해야 합니다. Xibo Signage로 CMS를 호스팅하는 고객이 4.4, 4.3, 3.3, 2.3 또는 1.8을 사용하는 경우 패치가 적용되었습니다. 문제를 해결하려면 수정된 버전으로 업그레이드해야 합니다. 패치는 지원이 중단된 이전 버전의 Xibo CMS, 즉 3.3, 2.3 및 1.8에 사용할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 76.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 76.00 |
VPI 공식 vpi-v1 기준