반응형 전체 글651 Feast Registry gRPC RCE — dill.loads() 하나로 뚫리는 인가 체크 (CVE-2026-56121) 항목내용CVE IDCVE-2026-56121영향 버전Feast 패치 버전0.63.0취약점 유형CWE-502 (Deserialization of Untrusted Data)CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H공격 표면Registry gRPC 서버 RegistryServer.ApplyFeatureView (기본 포트 6570)인증 요구사항없음 (auth.type: no_auth가 기본값이며, 인증이 켜져 있어도 인가 체크 이전에 취약점 도달)Feast는 ML 파이프라인에서 피처(feature)를 정의·저장·서빙하는 오픈소스 피처 스토어이며, 사용자가 정의한 변환 함수(UDF)를 포함한 FeatureView 스펙을 gRPC를 통해 Regi.. 2026. 9. 13. NLTK 퍼센트 인코딩 경로 순회(Path Traversal) 취약점 분석 (CVE-2026-12243) 한눈에 보는 요약항목내용CVE IDCVE-2026-12243대상NLTK (Natural Language Toolkit) ≤ 3.9.4취약점 유형CWE-22 (Path Traversal)CVSS 3.17.5 (High) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N근본 원인퍼센트 인코딩(percent-encoding) 검증 우회 — Decode-After-Check영향임의 파일 읽기 (Arbitrary File Read)패치 버전3.10.0발단GitHub Issue #3504 에 대한 이전 패치가 불완전했음NLTK는 파이썬 자연어처리 생태계에서 가장 널리 쓰이는 라이브러리 중 하나다. nltk.data.load(), nltk.data.find()는 코퍼스나 모델 파일을 불러올 때 내부.. 2026. 9. 11. Gitea diffpatch RCE 취약점 분석 (CVE-2026-60004) 요약항목내용CVE IDCVE-2026-60004CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCWECWE-94 (Improper Control of Generation of Code)영향 버전Gitea 1.17 ~ 1.27.0패치 버전1.27.1 (2026-07-27 릴리스)취약 지점POST /api/v1/repos/{owner}/{repo}/diffpatch Gitea의 diffpatch API는 사용자가 업로드한 패치를 서버 내부의 임시 저장소에 적용해주는 기능이다. 이 과정에서 동일한 패치를 두 번 전송하면 발생하는 Git의 3-way 병합 충돌 처리 로직이 --cached 플래그를 사실상 무력화시키고, 패치 속 파일 경로를 그대로 디스크.. 2026. 9. 10. GiveWP 플러그인 미인증 PHP Object Injection to RCE (CVSS 10.0) - CVE-2026-82222 분석 개요항목내용CVE IDCVE-2026-82222대상GiveWP (WordPress 기부/모금 플러그인, 10만+ 설치)영향 버전4.16.7.1 이하취약점 유형CWE-502 (Deserialization of Untrusted Data) → PHP Object Injection → RCECVSS10.0 (Critical)인증 요구불필요 (Unauthenticated)패치 버전4.16.7.2GiveWP는 워드프레스에서 기부 폼과 결제 게이트웨이, 후원자 관리 기능을 제공하는 플러그인이다. 이번 CVE는 회원가입도, 로그인도 필요 없는 상태에서 서버에 임의 명령을 실행할 수 있는 취약점으로, 서로 다른 세 가지 결함이 하나의 체인으로 엮여서 발생한다."안전하다"고 이름 붙은 unserialize 헬퍼가 실제로.. 2026. 9. 8. Metabase 비밀번호 재설정 SQL 인젝션 취약점 분석 (CVE-2026-72898) 개요항목내용CVE IDCVE-2026-72898대상 제품Metabase (오픈소스/엔터프라이즈 BI 도구)취약점 유형SQL 인젝션 (CWE-89)인증 요구 여부불필요 (인증 전 접근 가능)공격 벡터POST /api/session/reset_password심각도Critical (CVSS 9점대)영향관리자 계정 탈취, 애플리케이션 DB 전체 노출Metabase는 대시보드·쿼리 빌더를 제공하는 BI 플랫폼으로, Clojure로 작성되어 있고 내부적으로 HoneySQL이라는 SQL 빌더 라이브러리를 사용해 쿼리를 조립합니다. 이번 취약점은 비밀번호 재설정 API가 요청 바디를 처리하는 과정에서, 개발자가 예상한 필드 외의 값이 검증 없이 쿼리 빌더까지 흘러들어가면서 발생합니다. 핵심만 먼저 말하면 이렇습니다.요.. 2026. 9. 4. Dovecot SQL 기반 인증 우회 (auth_username_chars 회귀 취약점) CVE-2026-24031 1. 개요항목내용CVE IDCVE-2026-24031대상Dovecot Core (SQL passdb/userdb 인증)취약점 유형CWE-89 (SQL Injection)CVSS 3.17.7 (High) — AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L영향 버전OX Dovecot CE core 2.4.0 ~ 2.4.2, OX Dovecot Pro core 3.1.0 ~ 3.1.3패치 버전CE core 2.4.3, Pro core 3.1.4내부 추적 IDDOV-8781 "설정 실수 문제"처럼 보이지만, 실제로는 2.4 계열로 넘어오면서 진행된 설정(settings) 시스템 리팩터링 과정에서 SQL 이스케이프 함수가 조용히 무시되는 회귀 버그가 핵심 원인이다. auth_username_cha.. 2026. 9. 2. 이전 1 2 3 4 ··· 109 다음 반응형