Decidim은 참여 민주주의 프레임워크입니다. 버전 0.19.0부터 버전 0.30.5 및 0.31.1 이전까지, 취약점으로 인해 등록 및 인증된 모든 사용자가 수정 사항을 수락하거나 거부할 수 있습니다. 수정 기능이 활성화된 제안서를 생성한 모든 사용자에게 영향이 미칩니다. 이는 또한 제안을 수정하는 사람들에게 공동 저작 가능한 리소스에 대한 공동 저자 권한이 제공되므로 수정 사항을 수락하는 사용자를 원본 제안의 작성자로 승격시킵니다. 버전 0.30.5
Decidim은 참여 민주주의 프레임워크입니다. 버전 0.19.0부터 버전 0.30.5 및 0.31.1 이전까지, 취약점으로 인해 등록 및 인증된 모든 사용자가 수정 사항을 수락하거나 거부할 수 있습니다. 수정 기능이 활성화된 제안서를 생성한 모든 사용자에게 영향이 미칩니다. 이는 또한 제안을 수정하는 사람들에게 공동 저작 가능한 리소스에 대한 공동 저자 권한이 제공되므로 수정 사항을 수락하는 사용자를 원본 제안의 작성자로 승격시킵니다. 버전 0.30.5 및 0.31.1에서는 문제가 해결되었습니다. 이 문제를 해결하려면 수정 가능한 구성 요소(예: 제안)에 대한 수정 반응을 비활성화하세요.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.5 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N | 2026. 04. 23. |
| OSV3rd | 3.1 | 7.5 |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
| 2026. 04. 21. |