Apex One(온프레미스) 서버의 디렉터리 탐색 취약성으로 인해 사전 인증된 로컬 공격자가 서버의 키 테이블을 수정하여 영향을 받는 설치의 에이전트에 배포할 악성 코드를 삽입할 수 있습니다. 이 취약점은 Apex One의 온프레미스 버전에서만 악용될 수 있으며 잠재적인 공격자는 이 취약점을 악용하려면 Apex One 서버에 대한 액세스 권한이 있어야 하며 다른 방법을 통해 서버에 대한 관리 자격 증명을 이미 획득해야 합니다.
Apex One(온프레미스) 서버의 디렉터리 탐색 취약성으로 인해 사전 인증된 로컬 공격자가 서버의 키 테이블을 수정하여 영향을 받는 설치의 에이전트에 배포할 악성 코드를 삽입할 수 있습니다.
이 취약점은 Apex One의 온프레미스 버전에서만 악용될 수 있으며 잠재적인 공격자는 이 취약점을 악용하려면 Apex One 서버에 대한 액세스 권한이 있어야 하며 다른 방법을 통해 서버에 대한 관리 자격 증명을 이미 획득해야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 67.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.