H2O-3 JDBC 역직렬화 취약점 (CVE-2025-6507)
개요 최근 NSFOCUS CERT는 H2O-3가 H2O-3 JDBC 역직렬화 취약점(CVE-2025-6507)을 수정하기 위한 보안 업데이트를 출시했음을 탐지했습니다. 이 취약점은 CVE-2024-45758 및 CVE-2024-10553의 우회 공격입니다. 시스템의 JDBC 연결 처리 로직에 있는 역직렬화 결함으로 인해 인증되지 않은 공격자는 매개변수 간의 공백을 조작하여 기존 정규식 필터링을 우회할 수 있습니다. 따라서 […]