버전 4.0.0 이전의 Magento 2에 대한 Amasty Order Attributes에는 인증되지 않은 공격자가 인증, 세션 유효성 검사 또는 장바구니 컨텍스트 없이 모든 유형이나 이름의 파일을 업로드 엔드포인트에 제출하여 스토어의 미디어 디렉터리에 임의의 파일을 쓸 수 있도록 허용하는 인증되지 않은 임의 파일 업로드 취약점이 포함되어 있습니다. 공격자는 PHP 파일을 업로드하여 미디어 디렉터리가 PHP 실행을 허용하는 서버에서 원격 코드 실행을 달성하거나 대안으로 악성 코드 호스트를 활성화할 수 있습니다.
버전 4.0.0 이전의 Magento 2에 대한 Amasty Order Attributes에는 인증되지 않은 공격자가 인증, 세션 유효성 검사 또는 장바구니 컨텍스트 없이 모든 유형이나 이름의 파일을 업로드 엔드포인트에 제출하여 스토어의 미디어 디렉터리에 임의의 파일을 쓸 수 있도록 허용하는 인증되지 않은 임의 파일 업로드 취약점이 포함되어 있습니다. 공격자는 PHP 파일을 업로드하여 미디어 디렉터리가 PHP 실행을 허용하는 서버에서 원격 코드 실행을 달성하거나, 대안으로 맬웨어 호스팅, HTML 또는 SVG 업로드를 통한 저장된 교차 사이트 스크립팅, 경로 탐색을 활성화하여 의도한 업로드 디렉터리 외부에 파일을 쓸 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(EPSS 상위 10%) | ×1.10 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.3 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 06. 13. |
| NVDNIST | 3.1 |
| 9.8 |
CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 06. 13. |