해커, 인증 없이 임의 서버 파일 읽기 위해 풍차 취약... 노트

해커, 인증 없이 임의 서버 파일 읽기 위해 풍차 취약점 악용

오픈 소스 개발자 플랫폼인 Windmill에 영향을 미치는 높은 심각도의 보안 취약점이 VulnCheck에 따르면 현재 실제 공격에 이용되고 있습니다.문제의 취약점은 CVE-2026-29059(CVSS 점수: 7.5)로, Windmill의 "get_log_file" 엔드포인트("/api/w/{workspace}/jobs_u/get_log_file/{filename}")에 영향을 미치는 인증되지 않은 경로 탐색 문제입니다."filename 매개변수가 연결됩니다"
CdXz5zHNQW_aOK6VZ6oX6.jpeg