본문 바로가기
반응형

전체 글662

CVE-2026-67401 분석 — cPanel & WHM EmailTrack SQL Injection, 메일 계정이 root가 되기까지 취약점 개요항목내용CVE IDCVE-2026-67401대상 컴포넌트cPanel & WHM — EmailTrack (Email ▸ Track Delivery)취약점 유형CWE-89 (SQL Injection)공개일2026년 9월 8일 (cPanel 공식 권고문), CVE 레코드 등록 2026년 9월 9일영향받는 버전cPanel & WHM의 모든 지원 버전 (11.110, 11.134, 11.136, 11.138, WP2 계열 포함)공격 조건메일 관련 권한을 가진 일반 cPanel 계정으로 인증된 상태영향SQL Injection → 임의 파일 생성 → root 권한 코드 실행 EmailTrack은 cPanel 사용자가 자신의 도메인에서 발송·수신된 이메일의 배달 상태와 로그를 조회할 수 있게 해주는 "Tra.. 2026. 10. 2.
CVE-2026-12227: Visual Composer Website Builder 인증 없는 LFI 취약점 분석 개요항목내용CVE IDCVE-2026-12227CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCWECWE-98 (PHP Program에서 Include/Require 대상 파일명에 대한 부적절한 통제)영향받는 제품WordPress 플러그인 Visual Composer Website Builder ≤ 45.16.0패치 버전45.16.1취약 파일visualcomposer/Modules/Editors/Settings/PageTemplatesController.php취약 함수viewPageTemplate()이 취약점의 핵심은 "검증 이후에 값을 변형한다"는 순서 실수 하나입니다. 인증 절차가 아예 없고, HTTP 요청 하나로 서버의 임의 PHP 파일을.. 2026. 10. 1.
CVE-2026-87902 분석: WordPress Core 인증 없는 LFI, 그리고 조건부 RCE 취약점 개요항목내용CVECVE-2026-87902대상WordPress Core (wp-includes/template.php의 get_page_template())유형Path Traversal → Local File Inclusion → 조건부 RCECWECWE-98 (include 파일명 통제 미흡), 일부 자료는 CWE-22로 분류CVSS 4.09.2 (Critical)인증불필요영향 버전4.7.0 ~ 7.1.1패치 버전7.1.2, 7.0.6, 6.9.9, 6.8.10 (4.7.37까지 백포트)핵심을 한 줄로 요약하면 이렇습니다.요청의 pagename 값으로 만든 템플릿 파일 경로에 경로 검증이 빠져 있었다.워드프레스는 페이지 템플릿을 어떻게 고를까워드프레스에서 글이나 페이지를 보여줄 때, 어떤 테마 .. 2026. 9. 30.
CVE-2026-31431 "Copy Fail" — Linux 커널 algif_aead 권한 상승 취약점 분석 취약점 개요항목내용CVE IDCVE-2026-31431별칭Copy FailCVSS 3.17.8 (HIGH) — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H취약 컴포넌트Linux 커널 crypto/algif_aead.c, crypto/authenc_esn.c영향로컬 권한 상승(LPE), 컨테이너 이스케이프영향 커널4.14 ~ 6.18.21 / 6.19.11 (2017년 도입, 2026년 4월 패치)Copy Fail은 레이스 컨디션이나 타이밍 공격이 아니라, 정해진 순서대로 시스템 콜만 호출하면 100% 재현되는 결정론적 로직 버그다. 일반 권한의 로컬 사용자가 커널의 페이지 캐시에 자신이 원하는 4바이트를 원하는 위치에 써넣을 수 있고, 이를 setuid 바이너리에 적용하면 root 셸.. 2026. 9. 29.
CVE-2026-12944 분석: Langflow 컴포넌트 스캐너의 블록리스트 구멍이 root 코드 실행으로 이어지는 과정 개요항목내용CVE IDCVE-2026-12944취약점 유형CWE-918 (SSRF) → 인증된 사용자의 서버측 임의 코드 실행CVSS 3.19.6 (Critical) — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N영향 범위IBM Langflow OSS 1.0.0 ~ 1.10.0패치 버전1.10.1 (관련 인증 취약점 CVE-2026-17628까지 포함하면 1.10.3) Langflow는 LLM 애플리케이션을 노드 기반으로 조립하는 비주얼 프레임워크다. 사용자가 파이썬 코드로 직접 "커스텀 컴포넌트"를 작성해 붙일 수 있는데, 당연히 이 지점은 임의 코드 실행의 후보지가 된다. Langflow도 이를 알고 있었고, 제출된 컴포넌트 코드를 실행하기 전에 코드 보안 스캐너를 한 번 거치도록.. 2026. 9. 28.
CVE-2026-64638 (XSS2Shell) 분석: 워드프레스 로그인 화면 사전인증 XSS → RCE 체인 분석 개요항목내용CVE IDCVE-2026-64638별칭XSS2Shell취약점 유형CWE-79 (반사형 XSS) → 권한 상승 체인CVSS 3.17.5 (High) — AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H영향 범위워드프레스 4.7 이후 전 버전 (사실상 모든 유지보수 브랜치)패치 버전7.0.3 (2026-08-06), 6.9.6 / 6.8.7 등 각 브랜치 백포트 XSS2Shell이 흥미로운 이유는 취약점 자체의 기술적 난이도보다, 공격 지점이 로그인 페이지라는 데 있다. wp-login.php는 계정이 없어도 누구나 도달할 수 있고, 거의 모든 워드프레스 사이트가 이 페이지를 인터넷에 그대로 열어 둔다. 여기서 시작된 XSS 한 방이, 이미 core에 들어 있던 여러 기능을 갈아타.. 2026. 9. 26.
반응형