CVE-2020-24913
n/a n/a, qcubed 취약점
qcubed(3.1.1을 포함한 모든 버전)의 profile.php에 존재하는 strQuery 매개변수를 통한 SQL 삽입 취약점으로 인해, 인증되지 않은 공격자가 조작된 POST 요청을 통해 SQL 코드를 삽입하여 데이터베이스에 접근할 수 있다.
- 대응 우선순위
- 우선
- CVSS
- 9.8
- EPSS
- 40.9% 백분위 98.6% · 2026.09.02 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2021.03.04