PACSgear MediaWriter 5.2.1은 인증 요구 사항 없이 ObjectURI RemoteObj 및 UIRemoteObj에 등록된 PacsgearMediaServerEngine.dll을 통해 포트 9000에서 .NET Remoting TCP 서비스를 노출합니다. MarshalByRefObject 개체 역마샬링 기술을 활용하고 .NET WebClient 클래스 메서드를 구현함으로써 인증되지 않은 원격 공격자가 호스트 파일 시스템에서 임의의 파일을 읽고 쓸 수 있습니다. ObjectURI는 기본적으로 모든 설치에서 동일합니다. 중재 연결
PACSgear MediaWriter 5.2.1은 인증 요구 사항 없이 ObjectURI RemoteObj 및 UIRemoteObj에 등록된 PacsgearMediaServerEngine.dll을 통해 포트 9000에서 .NET Remoting TCP 서비스를 노출합니다. MarshalByRefObject 개체 역마샬링 기술을 활용하고 .NET WebClient 클래스 메서드를 구현함으로써 인증되지 않은 원격 공격자가 호스트 파일 시스템에서 임의의 파일을 읽고 쓸 수 있습니다. ObjectURI는 기본적으로 모든 설치에서 동일합니다. MediaWriter 서비스(NT Authority\SYSTEM으로 실행되고 응용 프로그램 디렉터리에서 CRYPTBASE.DLL과 같은 누락된 DLL을 로드함)의 DLL 하이재킹 기회와 임의 파일 쓰기 기본 요소를 연결하면 서비스 다시 시작 시 인증되지 않은 원격 코드 실행이 SYSTEM으로 활성화됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.3 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 07. 02. |
| NVDNIST | 3.1 |
| 9.8 |
CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 07. 02. |