CVE-2021-32648
October CMS Improper Authentication
octobercms는 Laravel PHP Framework를 기반으로 하는 CMS 플랫폼입니다. 영향을 받는 october/system 패키지 버전에서 공격자는 계정 비밀번호 재설정을 요청한 다음 특수하게 조작된 요청을 사용하여 해당 계정에 접근할 수 있습니다. 이 문제는 Build 472 및 v1.1.5에서 패치되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.1
- EPSS
- 90.4% 백분위 99.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.02.01
- 공개일
- 2021.08.27