Sparx Pro Cloud Server는 데이터베이스와의 통신 내에서 Broken Access Control에 취약합니다. 권한 확인이 부족하기 때문에 권한이 낮은 사용자는 데이터베이스 사용자 컨텍스트 내에서 임의의 SQL 쿼리를 실행할 수 있습니다. 공급업체는 이 취약점에 대해 조기에 통보받았지만 취약점이나 취약한 버전 범위에 대한 세부 정보를 제공하지 않았습니다. 버전 6.1(빌드 167) 이하만 테스트를 거쳐 취약한 것으로 확인되었으며, 다른 버전도 테스트되지 않았으며 취약할 수도 있습니다.
Sparx Pro Cloud Server는 데이터베이스와의 통신 내에서 Broken Access Control에 취약합니다. 권한 확인이 부족하기 때문에 권한이 낮은 사용자는 데이터베이스 사용자 컨텍스트 내에서 임의의 SQL 쿼리를 실행할 수 있습니다.
공급업체는 이 취약점에 대해 조기에 통보받았지만 취약점이나 취약한 버전 범위에 대한 세부 정보를 제공하지 않았습니다. 버전 6.1(빌드 167) 이하만 테스트를 거쳐 취약한 것으로 확인되었으며, 다른 버전도 테스트되지 않았으며 취약할 수도 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 06. 03. |
| NVDNIST | 4.0 | 8.7 |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 05. 19. |