SIP(Sustainable Irrigation Platform) 버전 5.2.16에는 인증되지 않은 공격자가 HTTP 요청에 임의의 매개변수 이름을 제공하여 중요한 구성 설정을 덮어쓸 수 있는 대량 할당 취약점이 포함되어 있습니다. 공격자는 암호, 수신 포트 등 민감한 값에 해당하는 매개변수를 조작할 수 있으며, 적절한 요청 유효성 검사가 이루어지지 않아 크로스 사이트 요청 위조를 통해 동일한 결과를 얻을 수도 있습니다.
SIP(Sustainable Irrigation Platform) 버전 5.2.16에는 인증되지 않은 공격자가 HTTP 요청에 임의의 매개변수 이름을 제공하여 중요한 구성 설정을 덮어쓸 수 있는 대량 할당 취약점이 포함되어 있습니다. 공격자는 암호, 수신 포트 등 민감한 값에 해당하는 매개변수를 조작할 수 있으며, 적절한 요청 유효성 검사가 이루어지지 않아 크로스 사이트 요청 위조를 통해 동일한 결과를 얻을 수도 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 8.8 | HIGH | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 07. 15. |
| NVDNIST | 3.1 |
| 8.2 |
HIGH |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
| 2026. 07. 15. |