OPNsense XPATH 인젝션 (CVE-2026-5... 노트

OPNsense XPATH 인젝션 (CVE-2026-53582)

evan이 7월 6일에 게시함요약: 저장된 XPATH 주입은 ca 관리자/인증서 관리자 권한만 있는 모든 사용자가 config.xml의 모든 비밀 키/모든 값을 유출할 수 있도록 하여 권한 상승 및 잠재적인 원격 코드 실행을 달성할 수 있습니다. 이는 CSRF와 약간의 교묘한 숨김을 통해 연쇄적으로 발생할 수도 있습니다. https://github.com/opnsense/core/security/advisories/GHSA-xww7-76m6-mh2r 참조== 취약점 == 주요 취약점 싱크는 다음과 같습니다.$refcount =...