
로컬에 배포된 Pro-Bit 애플리케이션 v1.77.4 미만 버전의 중요한 접근 제어 취약점으로 인해 인증되지 않은 공격자가 민감한 디렉토리와 그 하위 디렉토리에 직접 접근할 수 있습니다.
제목: 인증되지 않은 민감 디렉토리 접근 (정보 노출)
CVE 식별자: CVE-2025-69428
로컬에 배포된 Pro-Bit 애플리케이션 v1.77.4 미만 버전에서 인증되지 않은 공격자가 민감한 디렉토리 및 그 하위 디렉토리에 직접 접근할 수 있는 중요한 접근 제어 취약점이 존재합니다.
해당 디렉토리는 인증이나 권한 검사 없이 공개적으로 접근 가능했으며, 다음과 같은 매우 민감한 파일이 포함되어 있었습니다:
이 정보는 공격자가 시스템을 추가로 손상시키는 데 사용될 수 있습니다.
상태: 공급업체에서 패치됨.
공개 타임라인: