IOBit IOTransfer 4.3.1.1561에서 인증되지 않은 공격자는 Airserv로 GET 및 POST 요청을 보내 피해자 엔드포인트의 전체 파일 시스템에 관리자 권한으로 임의의 읽기/쓰기 접근 권한을 얻을 수 있으며, 이로 인해 데이터 탈취 및 원격 코드 실행이 발생할 수 있습니다.
IOBit IOTransfer 4.3.1.1561에서 인증되지 않은 공격자는 Airserv로 GET 및 POST 요청을 보내 피해자 엔드포인트의 전체 파일 시스템에 관리자 권한으로 임의의 읽기/쓰기 접근 권한을 얻을 수 있으며, 이로 인해 데이터 탈취 및 원격 코드 실행이 발생할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
In IOBit IOTransfer 4.3.1.1561, an unauthenticated attacker can send GET and POST requests to Airserv and gain arbitrary read/write access to the entire file-system (with admin privileges) on the victim's endpoint, which can result in data theft and remote code execution.