
CVE 설명
CVE 설명
OS 명령 주입은 공격자가 취약한 애플리케이션을 통해 호스트 운영 체제에서 임의의 명령을 실행할 수 있게 하는 보안 취약점입니다. 이는 무단 액세스, 데이터 유출 및 시스템 손상으로 이어질 수 있습니다.
OS 명령 주입의 영향에는 시스템 리소스에 대한 무단 액세스, 데이터 도용, 시스템 손상 및 영향을 받는 서버에 대한 잠재적인 완전한 제어가 포함될 수 있으며, 이로 인해 심각한 보안 침해와 운영 중단이 발생할 수 있습니다.
http://<ip>:<port>/generateTrackRoute
OS 명령 주입 취약점을 완화하려면 모든 사용자 입력을 검증하고 정화하고, 매개변수화된 명령 또는 API를 사용하며, 애플리케이션의 실행 컨텍스트를 제한하기 위해 최소 권한 원칙을 구현하십시오. 잠재적인 약점을 식별하고 수정하기 위한 정기적인 보안 테스트와 코드 검토도 필수적입니다.