Pi.Alert는 웹 서비스 모니터링 기능을 갖춘 WIFI/LAN 침입자 탐지기입니다. 2026-05-07 이전에는 Pi.Alert의 웹 기반 구성 편집기를 사용하여 임의의 Python 코드를 pialert.conf에 삽입할 수 있었습니다. 백그라운드 스캔 데몬은 Python의 exec()를 통해 이 파일을 로드하므로 삽입된 코드는 데몬 프로세스로 실행됩니다. 웹 보호가 비활성화되면(기본 구성) 인증이 필요하지 않으므로 이는 인증되지 않은 원격 코드 실행 취약점이 됩니다. 이 취약점은 수정되었습니다.
Pi.Alert는 웹 서비스 모니터링 기능을 갖춘 WIFI/LAN 침입자 탐지기입니다. 2026-05-07 이전에는 Pi.Alert의 웹 기반 구성 편집기를 사용하여 임의의 Python 코드를 pialert.conf에 삽입할 수 있었습니다. 백그라운드 스캔 데몬은 Python의 exec()를 통해 이 파일을 로드하므로 삽입된 코드는 데몬 프로세스로 실행됩니다. 웹 보호가 비활성화되면(기본 구성) 인증이 필요하지 않으므로 이는 인증되지 않은 원격 코드 실행 취약점이 됩니다. 이 취약점은 2026-05-07에 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준