4.2.1 이전의 NextGEN Gallery 버전은 REST API 엔드포인트 '/imagely/v1/galleries' 및 '/imagely/v1/albums'의 'orderby' 매개변수를 통한 인증된 SQL 주입에 취약합니다. 근본 원인은 화이트리스트 접근 방식 대신 문자 블랙리스트를 사용하는 데이터 매퍼 레이어의 불충분한 위생 기능('_clean_column()')입니다. 이를 통해 'NextGEN 갤러리 개요' 기능(기본적으로 관리자 역할에 할당됨)이 있는 인증된 공격자가
4.2.1 이전의 NextGEN Gallery 버전은 REST API 엔드포인트 '/imagely/v1/galleries' 및 '/imagely/v1/albums'의 'orderby' 매개변수를 통한 인증된 SQL 주입에 취약합니다.
근본 원인은 화이트리스트 접근 방식 대신 문자 블랙리스트를 사용하는 데이터 매퍼 레이어의 불충분한 위생 기능('_clean_column()')입니다. 이를 통해 'NextGEN 갤러리 개요' 기능(기본적으로 관리자 역할에 할당됨)이 있는 인증된 공격자가 'ORDER BY' 절에 임의의 SQL을 삽입할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준