0.6.567까지의 Dockwatch에는 ajax/compose.php의 shell_exec()에 전달된 정제되지 않은 입력과 결합된 loader.php의 인증 리디렉션 후 누락된 종료()를 악용하여 원격 공격자가 임의의 셸 명령을 실행할 수 있도록 허용하는 인증되지 않은 OS 명령 주입 취약점이 포함되어 있습니다. 공격자는 불완전한 인증 확인을 통해 필요한 세션 플래그를 시드한 다음 composePull 작업의 composePath POST 매개변수를 통해 임의 명령을 주입하여 전체 호스트를 달성할 수 있습니다.
0.6.567까지의 Dockwatch에는 ajax/compose.php의 shell_exec()에 전달된 정제되지 않은 입력과 결합된 loader.php의 인증 리디렉션 후 누락된 종료()를 악용하여 원격 공격자가 임의의 셸 명령을 실행할 수 있도록 허용하는 인증되지 않은 OS 명령 주입 취약점이 포함되어 있습니다. 공격자는 불완전한 인증 검사를 통해 필요한 세션 플래그를 시드한 다음 composePull 작업의 composePath POST 매개변수를 통해 임의 명령을 삽입하여 Docker 소켓의 표준 배포 마운트를 통해 전체 호스트 손상을 달성할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 92.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 92.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.2 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 07. 03. |
| NVDNIST | 3.1 |
| 9.8 |
CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 07. 03. |