CVE-2021-42560
높음게시됨
CALDERA 2.9.0에서 문제가 발견되었습니다. Debrief 플러그인은 PDF 문서를 생성할 때 base64로 인코딩된 "SVG" 매개변수를 수신합니다. 이러한 SVG 문서는 안전하지 않은 방식으로 파싱되며 XXE 공격(예: 파일 유출, 서버 측 요청 위조, 대역 외 유출...
- 게시됨
- 2022. 1. 12.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
8.8/ 10높음