
CVE-2021-46704 GenieACS 명령 주입 PoC
CVE-2021-46704 GenieACS 명령 주입 POC
영향을 받는 genieacs 패키지, 버전 >=1.2.0 <1.2.8
genieacs를 버전 1.2.8 이상으로 업그레이드하세요.
이 패키지의 영향을 받는 버전은 ping 호스트 인수(lib/ui/api.ts 및 lib/ping.ts)를 통한 명령 주입에 취약하며, 이는 불충분한 입력 검증과 누락된 인가 확인이 결합되어 발생합니다.