반응형 전체 글666 CVE-2026-94504 분석: Ninja Forms 저장형 XSS, </textarea> 한 줄로 관리자 화면을 뚫다 한눈에 보기항목낸용CVECVE-2026-94504대상WordPress 플러그인 Ninja Forms (kstover) ≤ 3.15.3CWECWE-79 (Improper Neutralization of Input During Web Page Generation)CVSS 3.17.2 (High) — AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N인증 요구공격자: 불필요 (unauthenticated) / 트리거: 관리자가 제출 내역을 열람해야 함패치 버전3.15.4 취약점 한 줄 요약Ninja Forms는 폼 필드를 "리치 텍스트 에디터(RTE) 사용 textarea"와 "일반(non-RTE) textarea" 두 종류로 구분하는데, 일반 textarea에 제출된 값을 레거시 제출 내역(Su.. 2026. 10. 6. CVE-2026-29057: Next.js Rewrites HTTP Request Smuggling 분석 개요항목내용CVE IDCVE-2026-29057대상Next.js (rewrites()로 외부 백엔드에 프록시하는 구성)취약 버전>= 9.5.0, = 16.0.0-beta.0, 패치 버전15.5.13, 16.1.7CVSS 4.06.3 (Moderate)CWECWE-444 (Inconsistent Interpretation of HTTP Requests — Request Smuggling)근본 원인Next.js가 내장한 http-proxy 라이브러리의 deleteLength() 로직 결함 Next.js는 next.config.js의 rewrites()로 특정 경로를 외부 백엔드에 프록시할 수 있습니다. 이때 내부적으로 vendoring된 http-proxy 라이브러리를 사용하는데, 이 라이브러리가 DELET.. 2026. 10. 5. CVE-2026-61500: Rejetto HFS 세션 위조를 통한 RCE CVSS 3.1: 9.8 (Critical) / CVSS 4.0: 9.3 / CWE-338 (암호학적으로 약한 PRNG 사용)Rejetto HFS(HTTP File Server) 3.0.0부터 3.2.0까지의 버전에 존재하는 취약점이다. 공격자가 인증 없이 관리자 세션을 위조하고, HFS의 server_code 설정 기능을 이용해 서버에서 임의의 코드를 실행할 수 있다. 2026년 9월 Horizon3.ai의 Zach Hanley가 Anthropic의 Claude를 이용한 분석 과정에서 발견했고, 10월 1일부터 실제 공격이 관측되고 있다.핵심 원인: Math.random()을 암호학적 용도로 사용HFS는 Koa 프레임워크 기반으로 동작하는데, 세션 쿠키에 서명을 붙이기 위한 키(signing key)와.. 2026. 10. 4. CVE-2026-68771 – ComfyUI LoadTrainingDataset 노드 안전하지 않은 역직렬화로 인한 미인증 원격코드실행(RCE) 개요항목내용CVE IDCVE-2026-68771대상ComfyUI ≤ v0.23.0취약점 유형CWE-502 (Deserialization of Untrusted Data)CVSS 3.19.8 (Critical) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H인증 요구없음 (Unauthenticated)패치PR #14543, 커밋 94ee49b ComfyUI는 Stable Diffusion류 디퓨전 모델을 노드 그래프로 조립해서 돌리는 오픈소스 GUI/백엔드입니다. 이 CVE는 ComfyUI에 내장된 학습용 노드인 LoadTrainingDataset이, 디스크에서 읽어온 .pkl 파일을 torch.load()로 역직렬화하는 과정에서 안전장치(weights_only=True)를 빼먹었기 때.. 2026. 10. 3. CVE-2026-67401 분석 — cPanel & WHM EmailTrack SQL Injection, 메일 계정이 root가 되기까지 취약점 개요항목내용CVE IDCVE-2026-67401대상 컴포넌트cPanel & WHM — EmailTrack (Email ▸ Track Delivery)취약점 유형CWE-89 (SQL Injection)공개일2026년 9월 8일 (cPanel 공식 권고문), CVE 레코드 등록 2026년 9월 9일영향받는 버전cPanel & WHM의 모든 지원 버전 (11.110, 11.134, 11.136, 11.138, WP2 계열 포함)공격 조건메일 관련 권한을 가진 일반 cPanel 계정으로 인증된 상태영향SQL Injection → 임의 파일 생성 → root 권한 코드 실행 EmailTrack은 cPanel 사용자가 자신의 도메인에서 발송·수신된 이메일의 배달 상태와 로그를 조회할 수 있게 해주는 "Tra.. 2026. 10. 2. CVE-2026-12227: Visual Composer Website Builder 인증 없는 LFI 취약점 분석 개요항목내용CVE IDCVE-2026-12227CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCWECWE-98 (PHP Program에서 Include/Require 대상 파일명에 대한 부적절한 통제)영향받는 제품WordPress 플러그인 Visual Composer Website Builder ≤ 45.16.0패치 버전45.16.1취약 파일visualcomposer/Modules/Editors/Settings/PageTemplatesController.php취약 함수viewPageTemplate()이 취약점의 핵심은 "검증 이후에 값을 변형한다"는 순서 실수 하나입니다. 인증 절차가 아예 없고, HTTP 요청 하나로 서버의 임의 PHP 파일을.. 2026. 10. 1. 이전 1 2 3 4 ··· 111 다음 반응형