Vvveb은 페이지 빌더가 포함된 강력하고 사용하기 쉬운 CMS로 웹사이트, 블로그 또는 전자상거래 상점을 구축할 수 있습니다. 1.0.8.3 이전에는 백엔드 admin/auth-token 엔드포인트를 사용하면 인증된 관리자가 해당 사용자의 admin_id를 제공하여 다른 관리자의 REST API 토큰 목록을 로드할 수 있습니다. 이로 인해 다른 관리자에게 속한 민감한 API 토큰이 공개될 수 있습니다. 이 취약점은 1.0.8.3에서 수정되었습니다.
Vvveb은 페이지 빌더가 포함된 강력하고 사용하기 쉬운 CMS로 웹사이트, 블로그 또는 전자상거래 상점을 구축할 수 있습니다. 1.0.8.3 이전에는 백엔드 admin/auth-token 엔드포인트를 사용하면 인증된 관리자가 해당 사용자의 admin_id를 제공하여 다른 관리자의 REST API 토큰 목록을 로드할 수 있습니다. 이로 인해 다른 관리자에게 속한 민감한 API 토큰이 공개될 수 있습니다. 이 취약점은 1.0.8.3에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 81.00 |
VPI 공식 vpi-v1 기준