취약점정보긴급KISA 공식정보
CVE-2021-26633 | 맥스보드 SQL injection 및 LFI 취약점
맥스보드에서 발생하는 SQL injection, Local File Injection 취약점으로 인해 서버 내의 주요 정보를 탈취하고 관리자 계정으로 로그인 가능
맥스보드에서 발생하는 SQL injection, Local File Injection 취약점으로 인해 서버 내의 주요 정보를 탈취하고 관리자 계정으로 로그인 가능
취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE-ID의 정보를 제공
| 취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE-ID |
|---|---|---|---|---|
| SQL injection 및 LFI | 정보 노출 및 권한 상승 | High | 7.5 | CVE-2021-26633 |
영향 받는 제품 및 버전 - 제품, 영향 받는 버전, 환경의 정보를 제공
| 제품 | 영향 받는 버전 | 환경 |
|---|---|---|
| MaxBoard | 1.9.3.3 및 이전 버전 | 리눅스 |