중요한 파일 업로드 기능에 대한 인증 누락으로 인해 ThemisNETPanel에 원격 코드 실행 취약점이 존재합니다. 애플리케이션은 인증되지 않은 공격자가 base64로 인코딩된 페이로드를 제공하여 임의의 PHP 파일을 업로드하고 기본 서버에서 임의의 코드를 실행할 수 있도록 허용하는 엔드포인트를 노출합니다. 이 문제는 2026년 4월에 출시된 패치로 해결되었습니다.
중요한 파일 업로드 기능에 대한 인증 누락으로 인해 ThemisNETPanel에 원격 코드 실행 취약점이 존재합니다. 애플리케이션은 인증되지 않은 공격자가 base64로 인코딩된 페이로드를 제공하여 임의의 PHP 파일을 업로드하고 기본 서버에서 임의의 코드를 실행할 수 있도록 허용하는 엔드포인트를 노출합니다. 이 문제는 2026년 4월에 출시된 패치로 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준