Cockpit CMS에는 컬렉션 관리 권한이 있는 인증된 공격자가 컬렉션 규칙 매개변수에 임의의 PHP 코드를 삽입할 수 있도록 허용하는 /cockpit/collections/save_collection 엔드포인트에 인증된 원격 코드 실행 취약점이 포함되어 있습니다. 공격자는 서버측 PHP 파일에 직접 작성되고 include()를 통해 실행되는 규칙 매개변수를 통해 악성 PHP 코드를 주입하여 기본 서버에서 임의의 명령 실행을 달성할 수 있습니다.
Cockpit CMS에는 컬렉션 관리 권한이 있는 인증된 공격자가 컬렉션 규칙 매개변수에 임의의 PHP 코드를 삽입할 수 있도록 허용하는 /cockpit/collections/save_collection 엔드포인트에 인증된 원격 코드 실행 취약점이 포함되어 있습니다. 공격자는 서버측 PHP 파일에 직접 작성되고 include()를 통해 실행되는 규칙 매개변수를 통해 악성 PHP 코드를 주입하여 기본 서버에서 임의의 명령 실행을 달성할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 8.7 | HIGH | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 05. 03. |
| NVDNIST | 3.1 |
| 8.8 |
HIGH |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 2026. 05. 03. |