CVE-2026-18420 - OpenSearch Dashboards TSVB 플러그인에서 프로토타입 오염을 통한 원격 코드 실행
게시판 ID: 2026-085-AWS 범위: AWS 내용 유형: 중요(주의 필요) 발행일: 2026년 8월 20일 오후 13:30 PDT 설명: OpenSearch Dashboards 3.8 이전 버전의 Time Series Visual Builder(TSVB) 플러그인에서 잘못된 입력 검증이 발생하면, 표준 데이터 접근 권한을 가진 원격 인증된 사용자가 임의의 코드를 실행하여 작성된 JSON 페이로드를 메트릭 시각화 API 엔드포인트에 전송할 수 있습니다. 이 문제를 완화하기 위해 사용자는 OpenSearch Dashboards 3.8 이상으로 업그레이드해야 합니다. 영향을 받은 제품 및 버전: - OpenSearch-Dashboards (오픈소스, 자체 관리): >=3.0.0, <3.8.0 - OpenSearch-Dashboards (AWS 관리): >=3.0.0, <3.8.0 이 AWS 보안 게시판과 관련된 가장 최시이자 완전한 정보는 아래 기사를 참고해 주시기 바랍니다.