본문 바로가기
반응형

전체 글650

NLTK 퍼센트 인코딩 경로 순회(Path Traversal) 취약점 분석 (CVE-2026-12243) 한눈에 보는 요약항목내용CVE IDCVE-2026-12243대상NLTK (Natural Language Toolkit) ≤ 3.9.4취약점 유형CWE-22 (Path Traversal)CVSS 3.17.5 (High) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N근본 원인퍼센트 인코딩(percent-encoding) 검증 우회 — Decode-After-Check영향임의 파일 읽기 (Arbitrary File Read)패치 버전3.10.0발단GitHub Issue #3504 에 대한 이전 패치가 불완전했음NLTK는 파이썬 자연어처리 생태계에서 가장 널리 쓰이는 라이브러리 중 하나다. nltk.data.load(), nltk.data.find()는 코퍼스나 모델 파일을 불러올 때 내부.. 2026. 9. 11.
Gitea diffpatch RCE 취약점 분석 (CVE-2026-60004) 요약항목내용CVE IDCVE-2026-60004CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCWECWE-94 (Improper Control of Generation of Code)영향 버전Gitea 1.17 ~ 1.27.0패치 버전1.27.1 (2026-07-27 릴리스)취약 지점POST /api/v1/repos/{owner}/{repo}/diffpatch Gitea의 diffpatch API는 사용자가 업로드한 패치를 서버 내부의 임시 저장소에 적용해주는 기능이다. 이 과정에서 동일한 패치를 두 번 전송하면 발생하는 Git의 3-way 병합 충돌 처리 로직이 --cached 플래그를 사실상 무력화시키고, 패치 속 파일 경로를 그대로 디스크.. 2026. 9. 10.
GiveWP 플러그인 미인증 PHP Object Injection to RCE (CVSS 10.0) - CVE-2026-82222 분석 개요항목내용CVE IDCVE-2026-82222대상GiveWP (WordPress 기부/모금 플러그인, 10만+ 설치)영향 버전4.16.7.1 이하취약점 유형CWE-502 (Deserialization of Untrusted Data) → PHP Object Injection → RCECVSS10.0 (Critical)인증 요구불필요 (Unauthenticated)패치 버전4.16.7.2GiveWP는 워드프레스에서 기부 폼과 결제 게이트웨이, 후원자 관리 기능을 제공하는 플러그인이다. 이번 CVE는 회원가입도, 로그인도 필요 없는 상태에서 서버에 임의 명령을 실행할 수 있는 취약점으로, 서로 다른 세 가지 결함이 하나의 체인으로 엮여서 발생한다."안전하다"고 이름 붙은 unserialize 헬퍼가 실제로.. 2026. 9. 8.
Metabase 비밀번호 재설정 SQL 인젝션 취약점 분석 (CVE-2026-72898) 개요항목내용CVE IDCVE-2026-72898대상 제품Metabase (오픈소스/엔터프라이즈 BI 도구)취약점 유형SQL 인젝션 (CWE-89)인증 요구 여부불필요 (인증 전 접근 가능)공격 벡터POST /api/session/reset_password심각도Critical (CVSS 9점대)영향관리자 계정 탈취, 애플리케이션 DB 전체 노출Metabase는 대시보드·쿼리 빌더를 제공하는 BI 플랫폼으로, Clojure로 작성되어 있고 내부적으로 HoneySQL이라는 SQL 빌더 라이브러리를 사용해 쿼리를 조립합니다. 이번 취약점은 비밀번호 재설정 API가 요청 바디를 처리하는 과정에서, 개발자가 예상한 필드 외의 값이 검증 없이 쿼리 빌더까지 흘러들어가면서 발생합니다. 핵심만 먼저 말하면 이렇습니다.요.. 2026. 9. 4.
Dovecot SQL 기반 인증 우회 (auth_username_chars 회귀 취약점) CVE-2026-24031 1. 개요항목내용CVE IDCVE-2026-24031대상Dovecot Core (SQL passdb/userdb 인증)취약점 유형CWE-89 (SQL Injection)CVSS 3.17.7 (High) — AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L영향 버전OX Dovecot CE core 2.4.0 ~ 2.4.2, OX Dovecot Pro core 3.1.0 ~ 3.1.3패치 버전CE core 2.4.3, Pro core 3.1.4내부 추적 IDDOV-8781 "설정 실수 문제"처럼 보이지만, 실제로는 2.4 계열로 넘어오면서 진행된 설정(settings) 시스템 리팩터링 과정에서 SQL 이스케이프 함수가 조용히 무시되는 회귀 버그가 핵심 원인이다. auth_username_cha.. 2026. 9. 2.
Adminer MSSQL 드라이버 Pre-Auth RCE 분석 (CVE-2026-56705) 개요CVE ID: CVE-2026-56705대상: Adminer (vrana/adminer), 최신 안정 버전 adminer-5.4.2.php 기준CVSS: 9.8 (Critical)공격 조건: 인증 불필요(Pre-Auth), pdo_sqlsrv 확장 + MS ODBC Driver 설치 환경영향: 원격 코드 실행(RCE)Adminer는 PHP 파일 하나만 웹 루트에 올려두면 동작하는 데이터베이스 관리 도구다. 편리한 만큼 로그인 페이지 하나가 인터넷에 그대로 노출되는 경우가 많고, 이번 취약점은 그 로그인 페이지에서 인증 시도 자체가 실패해도 공격자가 원하는 PHP 코드를 웹 루트에 파일로 떨어뜨릴 수 있게 만든다.취약점이 발생하는 위치Adminer는 로그인 폼에서 driver, server, usern.. 2026. 9. 1.
반응형