STIGQter는 DISA의 STIG 뷰어를 오픈 소스로 다시 구현한 것입니다. 0.1.2부터 1.2.7 이전까지 공격자는 STIGQter를 실행하는 사용자의 권한으로 로컬 코드 실행(LCE)을 달성할 수 있습니다. 이를 위해서는 사용자 상호 작용이 필요합니다. 피해자는 악성 .stigqter 파일을 열고 "HTML 내보내기" 작업을 명시적으로 실행해야 합니다. 이 취약점은 1.2.7에서 수정되었습니다.
STIGQter는 DISA의 STIG 뷰어를 오픈 소스로 다시 구현한 것입니다. 0.1.2부터 1.2.7 이전까지 공격자는 STIGQter를 실행하는 사용자의 권한으로 로컬 코드 실행(LCE)을 달성할 수 있습니다. 이를 위해서는 사용자 상호 작용이 필요합니다. 피해자는 악성 .stigqter 파일을 열고 "HTML 내보내기" 작업을 명시적으로 실행해야 합니다. 이 취약점은 1.2.7에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 84.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 84.00 |
VPI 공식 vpi-v1 기준