CVE-2022-44877
CWP Control Web Panel OS Command Injection Vulnerability
CWP(Control Web Panel 또는 CentOS Web Panel이라고도 함) 7의 0.9.8.1147 이전 버전에 있는 login/index.php는 원격 공격자가 login 매개변수의 셸 메타문자를 통해 임의의 OS 명령어를 실행할 수 있도록 허용합니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 100.0% 백분위 100.0% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.02.07
- 공개일
- 2023.01.06