EspoCRM은 오픈 소스 고객 관계 관리 애플리케이션입니다. 버전 9.3.4 이전에는 EspoCRM의 내장 수식 스크립팅 엔진을 통해 첨부 파일의 sourceId를 업데이트할 수 있으므로 인증된 관리자가 'Attachment' 엔터티의 'sourceId' 필드를 덮어쓸 수 있습니다. `sourceId`는 `EspoUploadDir::getFilePath()`에서 삭제 없이 파일 경로에 직접 연결되므로 공격자는 파일 읽기 또는 쓰기 작업을 웹 서버의 `op' 내의 임의 경로로 리디렉션할 수 있습니다.
EspoCRM은 오픈 소스 고객 관계 관리 애플리케이션입니다. 버전 9.3.4 이전에는 EspoCRM의 내장 수식 스크립팅 엔진을 통해 첨부 파일의 sourceId를 업데이트할 수 있으므로 인증된 관리자가 'Attachment' 엔터티의 'sourceId' 필드를 덮어쓸 수 있습니다. sourceId는 EspoUploadDir::getFilePath()에서 삭제 없이 파일 경로에 직접 연결되므로 공격자는 모든 파일 읽기 또는 쓰기 작업을 웹 서버의 open_basedir 범위 내의 임의 경로로 리디렉션할 수 있습니다. 버전 9.3.4에서는 문제가 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준