Lumiverse는 모든 기능을 갖춘 AI 채팅 애플리케이션입니다. 0.9.7 이전에는 기본 toSmbPath(fullPath) 호출이 발생하면 메서드가 dirname/basename 분할로 대체되고 디렉터리 접두사만 확인합니다. 기본 이름은 검증 없이 smbclient -c 스크립트에 직접 연결됩니다. smbclient가 해석합니다. 하위 명령 구분 기호로 !cmd를 호스트에서 cmd를 실행하는 로컬 쉘 이스케이프로 사용합니다. 디렉터리 구성 요소가 깨끗하지만 기본 이름에 "; !<cmd>; echo "가 포함된 경로는 다음을 달성합니다.
Lumiverse는 모든 기능을 갖춘 AI 채팅 애플리케이션입니다. 0.9.7 이전에는 기본 toSmbPath(fullPath) 호출이 발생하면 메서드가 dirname/basename 분할로 대체되고 디렉터리 접두사만 확인합니다. 기본 이름은 검증 없이 smbclient -c 스크립트에 직접 연결됩니다. smbclient가 해석합니다. 하위 명령 구분 기호로 !cmd를 호스트에서 cmd를 실행하는 로컬 쉘 이스케이프로 사용합니다. 디렉터리 구성 요소가 깨끗하지만 기본 이름에 "; !; echo "가 포함된 경로는 Lumiverse 서버에서 임의의 명령 실행을 달성합니다. 이 취약점은 0.9.7에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준