반응형 전체 글642 GEO my WP 플러그인 미인증 SQL 인젝션 (CVE-2026-52715) CVE-2026-52715 개요항목내용CVE IDCVE-2026-52715대상GEO my WP (구 GEO my WordPress) 워드프레스 플러그인취약 버전4.5.4 이하 (4.5.5까지 포함)패치 버전4.5.5.1CVSS9.3 (Critical)CWECWE-89 (SQL Injection)인증 요구없음 (Unauthenticated)GEO my WP는 워드프레스에 지도 기반 위치 검색(스토어 로케이터, 회원 근접 검색 등)을 붙여주는 플러그인이다. 지도를 이동/확대하면 현재 화면에 보이는 영역(경계 상자, bounding box) 안의 데이터만 골라 보여주는 기능이 있는데, 이때 화면의 남서쪽·북동쪽 좌표를 swlatlng, nelatlng라는 두 파라미터로 서버에 넘긴다. 이 두 파라미터가 $w.. 2026. 8. 25. Rails Active Storage libvips 임의 파일 읽기 및 RCE 분석 — KindaRails2Shell (CVE-2026-66066) CVE-2026-66066 개요 항목 내용 CVE IDCVE-2026-66066별칭KindaRails2ShellCVSSv49.5 (Critical)CWECWE-1188 (Insecure Default Initialization of a Resource)대상 컴포넌트Rails Active Storage + libvips (variant_processor = :vips)영향 버전activestorage 패치 버전7.2.3.2 / 8.0.5.1 / 8.1.3.1인증 요구불필요 (미인증 공격자)공격 조건이미지 업로드를 허용하고 variant_processor로 vips를 사용하는 애플리케이션 Rails 7.0부터는 load_defaults 7.0 이상을 사용하는 애플리케이션에서 Active Storage의 .. 2026. 8. 21. DataEase Quartz 스케줄러 역직렬화를 통한 Root RCE (CVE-2026-40901) 1. CVE-2026-40901 개요DataEase는 FIT2CLOUD가 만든 오픈소스 BI(비즈니스 인텔리전스) / 데이터 시각화 플랫폼이다. GitHub 스타 2만 3천 개가 넘는, 실무에서 꽤 많이 쓰이는 도구다. CVE-2026-40901은 이 DataEase가 내부적으로 사용하는 Quartz 스케줄러의 Job 데이터 역직렬화 로직에 필터가 전혀 없어서, 공격자가 준비한 직렬화 페이로드가 그대로 실행되어 컨테이너 내부에서 root 권한으로 임의 명령을 실행할 수 있게 되는 취약점이다. 이 취약점은 단독으로도 위험하지만, 원래는 OX Security 연구팀이 공개한 4단계 취약점 체인의 마지막 단계다.단계CVE내용0CVE-2026-23958DataEase 인증 우회 (RSAC 2026 공개)1CV.. 2026. 8. 19. Foxit PDF Reader 업데이트 서비스 IPC 위조를 통한 SYSTEM 권한 상승 (CVE-2026-57239) 1. CVE-2026-57239이 취약점은 코드 실행 권한을 이미 확보한 저권한 Windows 사용자가 NT AUTHORITY\SYSTEM 권한으로 임의 코드를 실행할 수 있게 해주는 로컬 권한 상승 버그다. 원격 코드 실행(RCE)이 아니라, 이미 낮은 권한으로 코드를 실행 중인 공격자가 완전한 시스템 장악으로 나아가는 후속 공격(post-exploitation) 단계에 해당한다. 항목내용CVE 번호CVE-2026-57239취약점 유형로컬 권한 상승 (Local Privilege Escalation)CVSS8.2 (High)영향Foxit PDF Reader/Editor 2026.1.1 이하, 14.0.4 이하, 13.2.4 이하 (Windows)패치 버전2026.1.2 / 14.0.5 / 13.2.5 .. 2026. 8. 16. MariaDB 13.0.1-rc RCE: 권한상승 + Heap UAF + JOP 체인으로 system() 획득하기 수정 없이 배포된 MariaDB 13.0.1-rc 공식 Docker 이미지에서, 낮은 권한의 SQL 계정 하나만으로 mysql(uid 999) 권한의 RCE까지 도달하는 체인이다. 호스트 접근, docker 명령, /proc//mem 직접 조작이 전혀 필요 없고, 모든 단계가 순수 SQL 문으로 실행된다는 점이 핵심이다. RAPTOR와 raptor-loop-hunt(자동화 취약점 헌팅 프레임워크)로 발견되었다.체인은 총 5단계로 구성된다.GRANT PROXY 권한상승 (F-09) — 임의 계정 → DBA/proc/self/maps 유출을 통한 ASLR 우회SYS_REFCURSOR use-after-free (F-05, 업스트림 미수정 0day)힙 스프레이 + JOP(Jump-Oriented Program.. 2026. 8. 14. Langflow 미인증 원격 코드 실행(RCE) 취약점 (CVE-2026-33017) 1. CVE-2026-33017Langflow에서 인증 없이 원격 코드 실행(RCE)이 가능한 취약점입니다. 이 취약점은 로그인 없이 공유된 플로우를 실행할 수 있게 해주는 기능에서 발생한다. 공격자가 보낸 플로우 데이터를 검증 없이 그대로 받아들여 그 안에 담긴 코드가 실행되기 때문이다. 그 결과 인증 절차 없이도 공격자가 서버에서 임의의 코드를 실행할 수 있게 된다. Langflow는 채팅 입력, AI 모델 호출, 문서 검색, API 요청, 결과 출력 같은 기능을 화면에서 블록처럼 연결해 원하는 플로우를 구성할 수 있는 오픈소스 도구이다. 이 취약점은 플로우를 외부에 공개해 둔 Langflow 운영 환경에 영향을 준다. 공개된 플로우를 실행할 때는 인증 절차가 필요 없어, 공격자는 대상 플로우의 .. 2026. 8. 12. 이전 1 2 3 4 ··· 107 다음 반응형