CVE-2024-39717
Versa Director Dangerous File Type Upload Vulnerability
Versa Director GUI는 사용자 인터페이스의 외관과 느낌을 사용자 지정하는 옵션을 제공합니다. 이 옵션은 Provider-Data-Center-Admin 또는 Provider-Data-Center-System-Admin으로 로그인한 사용자만 사용할 수 있습니다. (테넌트 수준 사용자에게는 이 권한이 없습니다.) “Change Favicon”(Favorite Icon) 옵션을 오용하여 .png 확장자로 끝나는 악성 파일을 이미지 파일로 위장해 업로드할 수 있습니다. 이는 Provider-Data-Center-Admin 또는 Provider-Data-Center-System-Admin 권한을 가진 사용자가 성공적으로 인증하고 로그인한 후에만 가능합니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.2
- EPSS
- 4.01% 백분위 89.8% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.09.13
- 공개일
- 2024.08.23