본문 바로가기
반응형

전체 글647

Metabase 비밀번호 재설정 SQL 인젝션 취약점 분석 (CVE-2026-72898) 개요항목내용CVE IDCVE-2026-72898대상 제품Metabase (오픈소스/엔터프라이즈 BI 도구)취약점 유형SQL 인젝션 (CWE-89)인증 요구 여부불필요 (인증 전 접근 가능)공격 벡터POST /api/session/reset_password심각도Critical (CVSS 9점대)영향관리자 계정 탈취, 애플리케이션 DB 전체 노출Metabase는 대시보드·쿼리 빌더를 제공하는 BI 플랫폼으로, Clojure로 작성되어 있고 내부적으로 HoneySQL이라는 SQL 빌더 라이브러리를 사용해 쿼리를 조립합니다. 이번 취약점은 비밀번호 재설정 API가 요청 바디를 처리하는 과정에서, 개발자가 예상한 필드 외의 값이 검증 없이 쿼리 빌더까지 흘러들어가면서 발생합니다. 핵심만 먼저 말하면 이렇습니다.요.. 2026. 9. 4.
Dovecot SQL 기반 인증 우회 (auth_username_chars 회귀 취약점) CVE-2026-24031 1. 개요항목내용CVE IDCVE-2026-24031대상Dovecot Core (SQL passdb/userdb 인증)취약점 유형CWE-89 (SQL Injection)CVSS 3.17.7 (High) — AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L영향 버전OX Dovecot CE core 2.4.0 ~ 2.4.2, OX Dovecot Pro core 3.1.0 ~ 3.1.3패치 버전CE core 2.4.3, Pro core 3.1.4내부 추적 IDDOV-8781 "설정 실수 문제"처럼 보이지만, 실제로는 2.4 계열로 넘어오면서 진행된 설정(settings) 시스템 리팩터링 과정에서 SQL 이스케이프 함수가 조용히 무시되는 회귀 버그가 핵심 원인이다. auth_username_cha.. 2026. 9. 2.
Adminer MSSQL 드라이버 Pre-Auth RCE 분석 (CVE-2026-56705) 개요CVE ID: CVE-2026-56705대상: Adminer (vrana/adminer), 최신 안정 버전 adminer-5.4.2.php 기준CVSS: 9.8 (Critical)공격 조건: 인증 불필요(Pre-Auth), pdo_sqlsrv 확장 + MS ODBC Driver 설치 환경영향: 원격 코드 실행(RCE)Adminer는 PHP 파일 하나만 웹 루트에 올려두면 동작하는 데이터베이스 관리 도구다. 편리한 만큼 로그인 페이지 하나가 인터넷에 그대로 노출되는 경우가 많고, 이번 취약점은 그 로그인 페이지에서 인증 시도 자체가 실패해도 공격자가 원하는 PHP 코드를 웹 루트에 파일로 떨어뜨릴 수 있게 만든다.취약점이 발생하는 위치Adminer는 로그인 폼에서 driver, server, usern.. 2026. 9. 1.
Keycloak reset-credentials 플로우 인증 우회로 인한 계정 탈취 분석 (CVE-2026-18963) 무슨 일이 가능했나인증되지 않은 원격 공격자가, 피해자의 아이디(또는 이메일)만 알고 있으면 이메일로 온 재설정 링크를 단 한 번도 클릭하지 않고도 그 계정의 비밀번호를 임의로 설정할 수 있었다. 사용자 상호작용도, 사전 자격증명도 필요 없다. CVSS 3.1 기준 9.1점(Critical)이 매겨진 이유다.항목내용CVE IDCVE-2026-18963컴포넌트keycloak-services (reset-credentials 인증 플로우)CVSS 3.19.1 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NCWECWE-640 (Weak Password Recovery Mechanism for Forgotten Password)패치 버전26.7.2 / 26.6.6 / 26.. 2026. 8. 30.
PostgreSQL pgcrypto pgp_pub_decrypt_bytea() 힙 버퍼 오버플로우 (RCE) (CVE-2026-2005) CVE-2026-2005 개요 pgcrypto에 2005년 최초 기여된 이후 약 20년간 존재해온 버그다. pgcrypto는 trusted extension이라 CREATE 권한만 있으면 슈퍼유저가 아니어도 설치할 수 있고, 애플리케이션 롤에는 이 권한이 흔히 부여되어 있다.CVSS 3.0: 8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)CWE: CWE-122 (Heap-based Buffer Overflow)영향 버전: PostgreSQL 18.2 / 17.8 / 16.12 / 15.16 / 14.21 이전 모든 버전취약 컴포넌트: contrib/pgcrypto패치 커밋: 379695d3cc70d040b547d912ce4842090d917ece (2026-02-08, Mic.. 2026. 8. 28.
GEO my WP 플러그인 미인증 SQL 인젝션 (CVE-2026-52715) CVE-2026-52715 개요항목내용CVE IDCVE-2026-52715대상GEO my WP (구 GEO my WordPress) 워드프레스 플러그인취약 버전4.5.4 이하 (4.5.5까지 포함)패치 버전4.5.5.1CVSS9.3 (Critical)CWECWE-89 (SQL Injection)인증 요구없음 (Unauthenticated)GEO my WP는 워드프레스에 지도 기반 위치 검색(스토어 로케이터, 회원 근접 검색 등)을 붙여주는 플러그인이다. 지도를 이동/확대하면 현재 화면에 보이는 영역(경계 상자, bounding box) 안의 데이터만 골라 보여주는 기능이 있는데, 이때 화면의 남서쪽·북동쪽 좌표를 swlatlng, nelatlng라는 두 파라미터로 서버에 넘긴다. 이 두 파라미터가 $w.. 2026. 8. 25.
반응형