CVE-2021-40870
Aviatrix Controller Unrestricted Upload of File
6.5-1804.1922 이전의 Aviatrix Controller 6.x에서 문제가 발견되었습니다. 위험한 유형의 파일을 제한 없이 업로드할 수 있으며, 이를 통해 인증되지 않은 사용자가 디렉터리 순회를 이용하여 임의의 코드를 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 93.0% 백분위 99.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.02.01
- 공개일
- 2021.09.13