공격자, 인증되지 않은 OS 명령 실행을 허용하는 Is... 노트

공격자, 인증되지 않은 OS 명령 실행을 허용하는 Issabel 프레임워크 취약점 악용

오픈 소스 통합 커뮤니케이션 PBX 소프트웨어용 웹 기반 프레임워크인 Issabel Framework의 치명적인 보안 취약점이 적극적으로 악용되고 있습니다.문제의 취약점은 CVE-2026-89026(CVSS v3.1 점수: 9.8/CVSS v4.0 점수: 9.3)으로, 인증되지 않은 원격 공격자가 하드코딩된 취약점을 악용하여 임의의 운영 체제(OS) 명령을 실행할 수 있습니다.
CdXz5zHNQW_XNOVrYJA5t.jpeg