Cockpit에서 결함이 발견되었습니다. 이 취약점을 통해 원격 공격자는 시스템 로그 사용자 인터페이스(UI)의 조작된 링크 내에서 삭제되지 않은 사용자 제어 매개 변수를 악용하여 호스트에서 임의 명령을 실행할 수 있습니다. 공격자는 이러한 매개 변수에 셸 메타 문자와 명령 대체를 주입하여 영향을 받는 시스템에서 임의의 셸 명령을 실행할 수 있습니다. 이로 인해 시스템이 완전히 손상될 수 있습니다.
Cockpit에서 결함이 발견되었습니다. 이 취약점을 통해 원격 공격자는 시스템 로그 사용자 인터페이스(UI)의 조작된 링크 내에서 삭제되지 않은 사용자 제어 매개 변수를 악용하여 호스트에서 임의 명령을 실행할 수 있습니다. 공격자는 이러한 매개 변수에 셸 메타 문자와 명령 대체를 주입하여 영향을 받는 시스템에서 임의의 셸 명령을 실행할 수 있습니다. 이로 인해 시스템이 완전히 손상될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 80.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 80.00 |
VPI 공식 vpi-v1 기준