Panabit PAP-XM320 v7.7 이하의 내장 HTTP 서버에 인증 우회 취약점이 존재합니다. 서버는 적절한 삭제 없이 사용자가 제어하는 쿠키 값을 기반으로 하는 파일 시스템 존재 확인을 사용하여 세션 쿠키의 유효성을 검사하므로 디렉터리 탐색 및 인증 우회가 허용됩니다.
Panabit PAP-XM320 v7.7 이하의 내장 HTTP 서버에 인증 우회 취약점이 존재합니다. 서버는 적절한 삭제 없이 사용자가 제어하는 쿠키 값을 기반으로 하는 파일 시스템 존재 확인을 사용하여 세션 쿠키의 유효성을 검사하므로 디렉터리 탐색 및 인증 우회가 허용됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준