FOSSBilling은 무료 오픈 소스 청구 및 고객 관리 시스템입니다. 버전 0.8.0 이전에는 클라이언트 또는 직원/관리자 계정이 일시 중지되거나 비활성으로 표시되는 경우 기존 인증 세션이 무효화되지 않습니다. src/di.php의 세션 ID 로더(loggedin_client 및 login_admin)는 지원 계정 레코드가 데이터베이스에 더 이상 존재하지 않는 경우에만 세션을 거부합니다. 계정 상태가 여전히 활성 상태인지 확인하지 않습니다. 이를 통해 정지되거나 비활성화된 사용자는
FOSSBilling은 무료 오픈 소스 청구 및 고객 관리 시스템입니다. 버전 0.8.0 이전에는 클라이언트 또는 직원/관리자 계정이 일시 중지되거나 비활성으로 표시되는 경우 기존 인증 세션이 무효화되지 않습니다. src/di.php의 세션 ID 로더(loggedin_client 및 login_admin)는 지원 계정 레코드가 데이터베이스에 더 이상 존재하지 않는 경우에만 세션을 거부합니다. 계정 상태가 여전히 활성 상태인지 확인하지 않습니다. 이를 통해 정지되거나 비활성화된 사용자는 세션이 자연스럽게 만료될 때까지 모든 액세스 권한을 유지할 수 있습니다. 이 문제는 버전 0.8.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준