파일 경로 경로 매개변수의 부적절한 처리로 인해 Altium Enterprise Server Viewer StorageController에 경로 탐색 취약점이 존재합니다. 로컬 파일 시스템 스토리지를 사용하는 온프레미스 배포에서 일반 인증된 사용자는 뷰어 스토리지 API 요청에 URL 인코딩된 절대 경로(예: 인코딩된 드라이브 문자)를 제공하여 구성된 스토리지 루트를 삭제하고 서버 파일 시스템에서 임의의 파일을 읽을 수 있도록 허용할 수 있습니다. 읽을 수 있는 파일이기 때문에
파일 경로 경로 매개변수의 부적절한 처리로 인해 Altium Enterprise Server Viewer StorageController에 경로 탐색 취약점이 존재합니다. 로컬 파일 시스템 스토리지를 사용하는 온프레미스 배포에서 일반 인증된 사용자는 뷰어 스토리지 API 요청에 URL 인코딩된 절대 경로(예: 인코딩된 드라이브 문자)를 제공하여 구성된 스토리지 루트를 삭제하고 서버 파일 시스템에서 임의의 파일을 읽을 수 있도록 허용할 수 있습니다.
읽기 가능한 파일에는 데이터베이스 자격 증명, 서명 키 위치, 인증서 비밀번호 및 OAuth 비밀을 저장하는 서버의 마스터 구성이 포함되어 있으므로 이를 악용하면 모든 서버 비밀이 공개되고 서버와 해당 데이터가 완전히 손상될 수 있습니다. 클라우드 배포는 객체 스토리지를 사용하고 이 구성 요소를 활성화하지 않으므로 영향을 받지 않습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 94.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 94.00 |
VPI 공식 vpi-v1 기준