반응형 전체 글653 CVE-2026-16723 : Fastjson 1.x @JSONType 신뢰 분기를 악용한 Pre-Auth RCE 개요항목내용CVE IDCVE-2026-16723대상Fastjson 1.2.68 ~ 1.2.83 (1.x 최종 버전 전부 포함)요구 조건Spring Boot 실행형 fat-JAR, safeMode 비활성(기본값), AutoType 비활성(기본값)인증불필요 (Pre-Authentication)CVSS9.0 (일부 채점 기준 9.8)패치없음 — Alibaba는 1.x를 EOL 처리, Fastjson2 마이그레이션만 권고 이 CVE가 특이한 이유는 AutoType이 꺼져 있어도, 그리고 알려진 가젯 클래스(JdbcRowSetImpl 등)가 전혀 없어도 RCE가 성립한다는 점입니다. 공격자는 블랙리스트에 없는 완전히 새로운 클래스를 직접 만들어서 원격으로 호스팅하고, Fastjson이 "이 클래스가 진짜인지" 확.. 2026. 9. 17. CVE-2026-85706 분석 — GitLab Repository Commits API 인증 우회 임의 파일 읽기 (CVSS 10.0) 개요항목내용CVECVE-2026-85706대상GitLab CE/EE (Self-managed)CVSS 3.110.0 (Critical) — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NCWECWE-22 (Path Traversal), CWE-35취약 버전18.7 ~ 19.1.7, 19.2.0 ~ 19.2.5, 19.3.0 ~ 19.3.1패치 버전19.1.8 / 19.2.6 / 19.3.2 (2026-09-10)특이사항CISA KEV 등재, 공개 하루 만에 실제 공격 관측 "로그인 없이 HTTP 요청 한 번으로 GitLab 서버가 읽을 수 있는 모든 파일을 열람할 수 있는" 취약점이다. Repository Commits API와 Repository Files API 뒤에 있는 파일 업로드.. 2026. 9. 15. Feast Registry gRPC RCE — dill.loads() 하나로 뚫리는 인가 체크 (CVE-2026-56121) 항목내용CVE IDCVE-2026-56121영향 버전Feast 패치 버전0.63.0취약점 유형CWE-502 (Deserialization of Untrusted Data)CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H공격 표면Registry gRPC 서버 RegistryServer.ApplyFeatureView (기본 포트 6570)인증 요구사항없음 (auth.type: no_auth가 기본값이며, 인증이 켜져 있어도 인가 체크 이전에 취약점 도달)Feast는 ML 파이프라인에서 피처(feature)를 정의·저장·서빙하는 오픈소스 피처 스토어이며, 사용자가 정의한 변환 함수(UDF)를 포함한 FeatureView 스펙을 gRPC를 통해 Regi.. 2026. 9. 13. NLTK 퍼센트 인코딩 경로 순회(Path Traversal) 취약점 분석 (CVE-2026-12243) 한눈에 보는 요약항목내용CVE IDCVE-2026-12243대상NLTK (Natural Language Toolkit) ≤ 3.9.4취약점 유형CWE-22 (Path Traversal)CVSS 3.17.5 (High) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N근본 원인퍼센트 인코딩(percent-encoding) 검증 우회 — Decode-After-Check영향임의 파일 읽기 (Arbitrary File Read)패치 버전3.10.0발단GitHub Issue #3504 에 대한 이전 패치가 불완전했음NLTK는 파이썬 자연어처리 생태계에서 가장 널리 쓰이는 라이브러리 중 하나다. nltk.data.load(), nltk.data.find()는 코퍼스나 모델 파일을 불러올 때 내부.. 2026. 9. 11. Gitea diffpatch RCE 취약점 분석 (CVE-2026-60004) 요약항목내용CVE IDCVE-2026-60004CVSS 3.19.8 (Critical) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCWECWE-94 (Improper Control of Generation of Code)영향 버전Gitea 1.17 ~ 1.27.0패치 버전1.27.1 (2026-07-27 릴리스)취약 지점POST /api/v1/repos/{owner}/{repo}/diffpatch Gitea의 diffpatch API는 사용자가 업로드한 패치를 서버 내부의 임시 저장소에 적용해주는 기능이다. 이 과정에서 동일한 패치를 두 번 전송하면 발생하는 Git의 3-way 병합 충돌 처리 로직이 --cached 플래그를 사실상 무력화시키고, 패치 속 파일 경로를 그대로 디스크.. 2026. 9. 10. GiveWP 플러그인 미인증 PHP Object Injection to RCE (CVSS 10.0) - CVE-2026-82222 분석 개요항목내용CVE IDCVE-2026-82222대상GiveWP (WordPress 기부/모금 플러그인, 10만+ 설치)영향 버전4.16.7.1 이하취약점 유형CWE-502 (Deserialization of Untrusted Data) → PHP Object Injection → RCECVSS10.0 (Critical)인증 요구불필요 (Unauthenticated)패치 버전4.16.7.2GiveWP는 워드프레스에서 기부 폼과 결제 게이트웨이, 후원자 관리 기능을 제공하는 플러그인이다. 이번 CVE는 회원가입도, 로그인도 필요 없는 상태에서 서버에 임의 명령을 실행할 수 있는 취약점으로, 서로 다른 세 가지 결함이 하나의 체인으로 엮여서 발생한다."안전하다"고 이름 붙은 unserialize 헬퍼가 실제로.. 2026. 9. 8. 이전 1 2 3 4 ··· 109 다음 반응형