EIPStackGroup OpENer 2.3.0(커밋 76b95cf)은 캡슐화 세션 처리 시 잘못된 액세스 제어 취약점을 겪고 있습니다. 서버는 중요한 캡슐화 명령을 처리할 때 제공된 session_handle이 전역 세션 목록에 있는지 확인하지만 해당 핸들이 요청을 발행하는 특정 TCP 연결에 속하는지 여부는 확인하지 못합니다. 세션 핸들과 원래 소켓 사이에는 강력한 바인딩이 없기 때문에 네트워크의 모든 공격자는
EIPStackGroup OpENer 2.3.0(커밋 76b95cf)은 캡슐화 세션 처리 시 잘못된 액세스 제어 취약점을 겪고 있습니다. 서버는 중요한 캡슐화 명령을 처리할 때 제공된 session_handle이 전역 세션 목록에 있는지 확인하지만 해당 핸들이 요청을 발행하는 특정 TCP 연결에 속하는지 여부는 확인하지 못합니다. 세션 핸들과 원래 소켓 사이에는 강력한 바인딩이 없기 때문에 네트워크의 모든 공격자는 다른 합법적인 클라이언트가 만든 유효한 세션 핸들을 사용하여 액세스 제어를 우회할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준