CVE-2023-47246
SysAid Server Path Traversal Vulnerability
23.3.36 이전 버전의 SysAid On-Premise에서는 경로 순회 취약점으로 인해 공격자가 Tomcat webroot에 파일을 쓴 후 코드가 실행될 수 있으며, 이 취약점은 2023년 11월 실제로 악용되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 98.9% 백분위 99.9% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.12.04
- 공개일
- 2023.11.10