ChurchCRM은 오픈 소스 교회 관리 시스템입니다. 7.3.2 이전에는 공격자가 제어하는 페이지에서 FundRaiserDelete.php, PropertyTypeDelete.php 또는 NoteDelete.php로의 최상위 사이트 간 GET 탐색을 수행하면 관련 역할을 가진 로그인한 ChurchCRM 사용자가 계단식 속성 및 레코드-속성 할당을 포함하여 레코드를 자동으로 삭제하게 됩니다. 이 취약점은 7.3.2에서 수정되었습니다.
ChurchCRM은 오픈 소스 교회 관리 시스템입니다. 7.3.2 이전에는 공격자가 제어하는 페이지에서 FundRaiserDelete.php, PropertyTypeDelete.php 또는 NoteDelete.php로의 최상위 사이트 간 GET 탐색을 수행하면 관련 역할을 가진 로그인한 ChurchCRM 사용자가 계단식 속성 및 레코드-속성 할당을 포함하여 레코드를 자동으로 삭제하게 됩니다. 이 취약점은 7.3.2에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 81.00 |
VPI 공식 vpi-v1 기준