취약점정보긴급KISA 공식정보
CVE-2021-26625 | 투비소프트 Nexacro 임의 파일 다운로드 취약점
투비소프트社의 NEXACRO 17에서 런타임 엔진을 최신 버전으로 유지하기 위한 자동 업데이트 기능에 있어 엔진 설치 파일의 버전 이외에 다른 검증 장치가 없어 이를 이용해 임의 파일을 다운로드하고 실행할 수 있는 취약점
투비소프트社의 NEXACRO 17에서 런타임 엔진을 최신 버전으로 유지하기 위한 자동 업데이트 기능에 있어 엔진 설치 파일의 버전 이외에 다른 검증 장치가 없어 이를 이용해 임의 파일을 다운로드하고 실행할 수 있는 취약점
취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE-ID의 정보를 제공
| 취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE-ID |
|---|---|---|---|---|
| 불충분한 검증 | 임의 파일 다운로드, 실행 | High | 8.8 | CVE-2021-26625 |
영향받는 제품 및 버전 - 제품, 영향 받는 버전, 환경의 정보를 제공
| 제품 | 영향 받는 버전 | 환경 |
|---|---|---|
| Nexacro 17 | 17.1.2.600 및 이전 버전 | 윈도우 |