기술정보 더보기암호화·인증서 취약점
공식 CWE 기반 · 대상 제품 유형: 사용자 단말·클라이언트
- 제품 유형
- 사용자 단말·클라이언트
- 분류 근거
- CWE-295, signature verification
- CWE
- CWE-295
데이터 한계실제 적용 전 최종 확인
- 이 가이드는 공개된 CVE·KEV·EPSS·KISA 정보와 일반 취약점 운영 절차를 구조화한 것으로, 실제 자산 영향 여부를 자동 확정하지 않습니다.
- 제품별 변경 명령, 레지스트리, 설정값은 공급사 공식 문서에서 확인된 경우에만 적용해야 합니다.
- EPSS는 악용 확률 예측값이며 자산 중요도·외부 노출·보완통제·업무 영향도를 대체하지 않습니다.
- 저장소 Security Advisory가 현재 CVE를 직접 가리키는지 저장 데이터만으로 확인되지 않아 공식 근거로 승격하지 않았습니다.
- 확인된 공급사·KISA 공식 조치 자료가 없어 NVD 참조와 공급사 보안 게시판을 추가 확인해야 합니다.
- 공식 수정 버전과 공식 조치 근거가 함께 확인되지 않아 변경 명령은 자동 공개하지 않습니다.
- 실제 패키지·서비스·경로가 확정되지 않은 명령 2건은 공개하지 않았습니다.