
EPSS 사례 연구
악용 🛠️ 사례 연구: CVE-2024-44313과 EPSS를 통한 취약성 우선순위 지정
이 사례 연구는 EPSS(Exploit Prediction Scoring System)에 관한 강연을 위해 개발되었으며, 점수가 실제로 취약성 우선순위 지정에 어떻게 영향을 미칠 수 있는지 보여줍니다.
TastyIgniter 3.7.6에서 발견된 취약점 CVE-2024-44313은 인증되지 않은 사용자가 주문 청구서에 접근하여 금융 및 개인 데이터를 노출할 수 있게 합니다.
EPSS 점수: 0.02% (백분위 2.7%)
평가일: 19/03/2025