반응형 전체 글644 Keycloak reset-credentials 플로우 인증 우회로 인한 계정 탈취 분석 (CVE-2026-18963) 무슨 일이 가능했나인증되지 않은 원격 공격자가, 피해자의 아이디(또는 이메일)만 알고 있으면 이메일로 온 재설정 링크를 단 한 번도 클릭하지 않고도 그 계정의 비밀번호를 임의로 설정할 수 있었다. 사용자 상호작용도, 사전 자격증명도 필요 없다. CVSS 3.1 기준 9.1점(Critical)이 매겨진 이유다.항목내용CVE IDCVE-2026-18963컴포넌트keycloak-services (reset-credentials 인증 플로우)CVSS 3.19.1 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NCWECWE-640 (Weak Password Recovery Mechanism for Forgotten Password)패치 버전26.7.2 / 26.6.6 / 26.. 2026. 8. 30. PostgreSQL pgcrypto pgp_pub_decrypt_bytea() 힙 버퍼 오버플로우 (RCE) (CVE-2026-2005) CVE-2026-2005 개요 pgcrypto에 2005년 최초 기여된 이후 약 20년간 존재해온 버그다. pgcrypto는 trusted extension이라 CREATE 권한만 있으면 슈퍼유저가 아니어도 설치할 수 있고, 애플리케이션 롤에는 이 권한이 흔히 부여되어 있다.CVSS 3.0: 8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)CWE: CWE-122 (Heap-based Buffer Overflow)영향 버전: PostgreSQL 18.2 / 17.8 / 16.12 / 15.16 / 14.21 이전 모든 버전취약 컴포넌트: contrib/pgcrypto패치 커밋: 379695d3cc70d040b547d912ce4842090d917ece (2026-02-08, Mic.. 2026. 8. 28. GEO my WP 플러그인 미인증 SQL 인젝션 (CVE-2026-52715) CVE-2026-52715 개요항목내용CVE IDCVE-2026-52715대상GEO my WP (구 GEO my WordPress) 워드프레스 플러그인취약 버전4.5.4 이하 (4.5.5까지 포함)패치 버전4.5.5.1CVSS9.3 (Critical)CWECWE-89 (SQL Injection)인증 요구없음 (Unauthenticated)GEO my WP는 워드프레스에 지도 기반 위치 검색(스토어 로케이터, 회원 근접 검색 등)을 붙여주는 플러그인이다. 지도를 이동/확대하면 현재 화면에 보이는 영역(경계 상자, bounding box) 안의 데이터만 골라 보여주는 기능이 있는데, 이때 화면의 남서쪽·북동쪽 좌표를 swlatlng, nelatlng라는 두 파라미터로 서버에 넘긴다. 이 두 파라미터가 $w.. 2026. 8. 25. Rails Active Storage libvips 임의 파일 읽기 및 RCE 분석 — KindaRails2Shell (CVE-2026-66066) CVE-2026-66066 개요 항목 내용 CVE IDCVE-2026-66066별칭KindaRails2ShellCVSSv49.5 (Critical)CWECWE-1188 (Insecure Default Initialization of a Resource)대상 컴포넌트Rails Active Storage + libvips (variant_processor = :vips)영향 버전activestorage 패치 버전7.2.3.2 / 8.0.5.1 / 8.1.3.1인증 요구불필요 (미인증 공격자)공격 조건이미지 업로드를 허용하고 variant_processor로 vips를 사용하는 애플리케이션 Rails 7.0부터는 load_defaults 7.0 이상을 사용하는 애플리케이션에서 Active Storage의 .. 2026. 8. 21. DataEase Quartz 스케줄러 역직렬화를 통한 Root RCE (CVE-2026-40901) 1. CVE-2026-40901 개요DataEase는 FIT2CLOUD가 만든 오픈소스 BI(비즈니스 인텔리전스) / 데이터 시각화 플랫폼이다. GitHub 스타 2만 3천 개가 넘는, 실무에서 꽤 많이 쓰이는 도구다. CVE-2026-40901은 이 DataEase가 내부적으로 사용하는 Quartz 스케줄러의 Job 데이터 역직렬화 로직에 필터가 전혀 없어서, 공격자가 준비한 직렬화 페이로드가 그대로 실행되어 컨테이너 내부에서 root 권한으로 임의 명령을 실행할 수 있게 되는 취약점이다. 이 취약점은 단독으로도 위험하지만, 원래는 OX Security 연구팀이 공개한 4단계 취약점 체인의 마지막 단계다.단계CVE내용0CVE-2026-23958DataEase 인증 우회 (RSAC 2026 공개)1CV.. 2026. 8. 19. Foxit PDF Reader 업데이트 서비스 IPC 위조를 통한 SYSTEM 권한 상승 (CVE-2026-57239) 1. CVE-2026-57239이 취약점은 코드 실행 권한을 이미 확보한 저권한 Windows 사용자가 NT AUTHORITY\SYSTEM 권한으로 임의 코드를 실행할 수 있게 해주는 로컬 권한 상승 버그다. 원격 코드 실행(RCE)이 아니라, 이미 낮은 권한으로 코드를 실행 중인 공격자가 완전한 시스템 장악으로 나아가는 후속 공격(post-exploitation) 단계에 해당한다. 항목내용CVE 번호CVE-2026-57239취약점 유형로컬 권한 상승 (Local Privilege Escalation)CVSS8.2 (High)영향Foxit PDF Reader/Editor 2026.1.1 이하, 14.0.4 이하, 13.2.4 이하 (Windows)패치 버전2026.1.2 / 14.0.5 / 13.2.5 .. 2026. 8. 16. 이전 1 2 3 4 ··· 108 다음 반응형