Sparx Pro Cloud Server에서 구문적으로 잘못된 구조를 부적절하게 처리하면 특별히 제작된 SQL 쿼리를 전송하여 서비스 거부(DoS) 공격이 실행될 수 있습니다. 이로 인해 Pro Cloud Server 서비스가 예기치 않게 종료됩니다. 공급업체는 이 취약점에 대해 조기에 통보받았지만 취약점이나 취약한 버전 범위에 대한 세부 정보를 제공하지 않았습니다. 버전 6.1(빌드 167) 이하만 테스트를 거쳐 취약한 것으로 확인되었으며, 다른 버전은 테스트되지 않았으며
Sparx Pro Cloud Server에서 구문적으로 잘못된 구조를 부적절하게 처리하면 특별히 제작된 SQL 쿼리를 전송하여 서비스 거부(DoS) 공격이 실행될 수 있습니다. 이로 인해 Pro Cloud Server 서비스가 예기치 않게 종료됩니다.
공급업체는 이 취약점에 대해 조기에 통보받았지만 취약점이나 취약한 버전 범위에 대한 세부 정보를 제공하지 않았습니다. 버전 6.1(빌드 167) 이하만 테스트를 거쳐 취약한 것으로 확인되었으며, 다른 버전도 테스트되지 않았으며 취약할 수도 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 71.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 85.20 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.5 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 2026. 06. 03. |
| NVDNIST | 4.0 | 7.1 |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 05. 19. |