CVE-2021-44596
n/a n/a, dr.fone 취약점
2021-12-06 기준 Wondershare LTD Dr. Fone 버전은 원격 코드 실행의 영향을 받습니다. 소프트웨어 설계 결함으로 인해 인증되지 않은 사용자가 UDP를 통해 "InstallAssistService.exe" 서비스(SYSTEM 권한으로 실행되는 서비스)와 통신하고 이를 조작하여 원격 위치에서 아무런 검증 없이 악성 실행 파일을 실행함으로써 SYSTEM 권한을 획득할 수 있습니다.
- 대응 우선순위
- 우선
- CVSS
- 9.8
- EPSS
- 22.9% 백분위 97.6% · 2026.09.02 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2022.04.29