CVE-2021-26617
악용 여부
심각도 (발행처 발표값)
심각9.8
3.1
NVD (미국 NIST)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
악용 확률 (EPSS)
한국어 공식 권고
국산 제품 관련
네이버 키워드 "NAVER" 로 걸림
취약점 설명 (NVD 원문)
This issues due to insufficient verification of the various input values from user’s input. The vulnerability allows remote attackers to execute malicious code in Firstmall via navercheckout_add function.
CWE-20 CWE-20
이 페이지는 조치 지시가 아닙니다. 영향 범위와 패치 버전은 제품·구성에 따라 다르므로, 반드시 공급사 공식 권고와 NVD 원문의 참조 링크를 확인하세요.