Sparx Enterprise Architect 소프트웨어에는 사용자의 작업을 역할에 지정된 작업으로 제한하는 보안 기능이 있습니다. 인증된 공격자는 Enterprise Architect 클라이언트 동작(예: 디버거 사용)을 수정하고 다른 사용자 또는 관리자로 로그인할 수 있습니다. 그런 다음 저장소에 대해 가능한 모든 변경 작업을 수행하는 것이 가능합니다. 공급업체는 이 취약점에 대해 조기에 통보받았지만 취약점이나 취약한 버전 범위에 대한 세부 정보를 제공하지 않았습니다. 버전 17.1 및 bel만 해당
Sparx Enterprise Architect 소프트웨어에는 사용자의 작업을 역할에 지정된 작업으로 제한하는 보안 기능이 있습니다. 인증된 공격자는 Enterprise Architect 클라이언트 동작(예: 디버거 사용)을 수정하고 다른 사용자 또는 관리자로 로그인할 수 있습니다. 그런 다음 저장소에 대해 가능한 모든 변경 작업을 수행하는 것이 가능합니다.
공급업체는 이 취약점에 대해 조기에 통보받았지만 취약점이나 취약한 버전 범위에 대한 세부 정보를 제공하지 않았습니다. 버전 17.1 이하만 테스트를 거쳐 취약한 것으로 확인되었으며, 다른 버전도 테스트되지 않았으며 취약할 수도 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준