T3 Technology CPE 모델 T625Pro v1.0.07, T6825G v1.0.03의 문서화되지 않은 디버그 CGI 엔드포인트를 사용하면 인증되지 않은 공격자가 조작된 HTTP 쿼리 문자열을 제공하여 루트로 임의의 시스템 명령을 실행할 수 있습니다.
T3 Technology CPE 모델 T625Pro v1.0.07, T6825G v1.0.03의 문서화되지 않은 디버그 CGI 엔드포인트를 사용하면 인증되지 않은 공격자가 조작된 HTTP 쿼리 문자열을 제공하여 루트로 임의의 시스템 명령을 실행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 96.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 96.00 |
VPI 공식 vpi-v1 기준