BeyondTrust Remote Support 및 Privileged Remote Access의 인증 하위 시스템에 심각한 사전 인증 취약점이 존재합니다. 인증 데이터를 부적절하게 검증하면 네트워크에 위치한 공격자가 액세스 제어를 우회하고 상승된 권한이 있는 계정을 포함하여 어플라이언스에 대한 무단 액세스를 얻을 수 있습니다. 악용하려면 특정 인증 구성을 활성화해야 합니다.
BeyondTrust Remote Support 및 Privileged Remote Access의 인증 하위 시스템에 심각한 사전 인증 취약점이 존재합니다. 인증 데이터를 부적절하게 검증하면 네트워크에 위치한 공격자가 액세스 제어를 우회하고 상승된 권한이 있는 계정을 포함하여 어플라이언스에 대한 무단 액세스를 얻을 수 있습니다. 악용하려면 특정 인증 구성을 활성화해야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 92.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 92.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.1 | HIGH | CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H | 2026. 07. 08. |
| NVDNIST | 4.0 | 9.2 |
| CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 07. 07. |