0.51.788 이전의 Hermes WebUI에는 원격 공격자가 자격 증명 없이 내장된 터미널 API 엔드포인트에 액세스하여 임의의 셸 명령을 실행할 수 있도록 허용하는 인증되지 않은 원격 코드 실행 취약점이 포함되어 있습니다. 공격자는 세션을 생성하고, PTY 셸을 연결하고, 터미널 입력 엔드포인트를 통해 임의의 명령을 작성하여 4개의 순차적인 인증되지 않은 HTTP 요청을 통해 서버 프로세스 사용자로서 전체 명령 실행을 달성할 수 있습니다.
0.51.788 이전의 Hermes WebUI에는 원격 공격자가 자격 증명 없이 내장된 터미널 API 엔드포인트에 액세스하여 임의의 셸 명령을 실행할 수 있도록 허용하는 인증되지 않은 원격 코드 실행 취약점이 포함되어 있습니다. 공격자는 세션을 생성하고, PTY 셸을 연결하고, 터미널 입력 엔드포인트를 통해 임의의 명령을 작성하여 4개의 순차적인 인증되지 않은 HTTP 요청을 통해 서버 프로세스 사용자로서 전체 명령 실행을 달성할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.3 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 07. 10. |
| NVDNIST | 3.1 |
| 9.8 |
CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 07. 10. |