CERT Recently Published Vulnerability Notes 한국어 팔로우 kb.cert.org/vuls는 카네기 멜론 대학교 소프트웨어 공학 연구소(SEI)에서 유지하는 웹 페이지로, 알려진 소프트웨어 취약점에 대한 대규모 데이터베이스를 제공합니다. 여기에는 식별자, 설명, 심각도 등급, 잠재적 영향을 포함하여 사용자가 잠재적 보안 위험에 대해 정보를 얻을 수 있도록 합니다. CERT Recently Published Vulnerability Notes kb.cert.org RSS kb.cert.org CERT Recently Published Vulnerability Notes 한국어 RSS thenote.app
VU#718077: SPI 플래시에 내장된 UEFI Shell 모듈을 사용하여 Secure Boot를 우회할 수 있습니다. UEFI 펌웨어에 UEFI Shell이 존재할 경우, Secure Boot 보호를 우회하는 데 악용될 수 있습니다. 이 프로그램은 공격자가 악용할 수 있는 원시 메모리 액세스 기능을 제공합니다. 공격자가 UEFI 부팅 구성을 수정할 수 있다면, UEFI Shell을 실행하기 위한 새로운 부팅 항목을 생성할 수 있습니다. 이는 Secure Boot가 활성화된 상태에서 실행을 방지하는 의도된 제어를 우회합니다. dmem 및 mm과 같은 쉘의 강력한 명령은 직접적인 물리 메모리 액세스를 허용합니다. 공격자는 이를 통해 Secure Boot 메모리 값을 포함한 사전 부팅 환경을 수정할 수 있습니다. 이는 시스템 시작 중에 승인되지 않은 소프트웨어의 실행을 가능하게 합니다. 그 영향은 상당하며, 지속적인 액세스를 허용하고 OS 보안을 약화시킵니다. 펌웨어 패치를 적용하는 것이 이 취약점을 해결하기 위한 주요 해결책입니다. 기업은 또한 Secure Boot 구성을 검토하고 승인되지 않은 부팅 항목 수정 사항을 모니터링해야 합니다. VU#718077: UEFI Shell module embedded in SPI Flash can be used to bypass Secure Boot kb.cert.org +1
VU#859658: Skullcandy Dime 3 무선 이어폰에 인증되지 않은 블루투스 페어링 취약점이 존재합니다. Skullcandy Dime 3 무선 이어폰, 펌웨어 버전 1.0.0.28은 승인되지 않은 블루투스 클래식 페어링을 허용하는 취약점을 가지고 있습니다. 이 이어폰은 사용자 상호 작용이나 확인 없이 페어링되지 않은 장치로부터의 페어링 요청을 수락합니다. 이 취약점은 이어폰에 사용된 Airoha 칩셋에서 비롯됩니다.블루투스 범위 내의 공격자는 사전 연결이나 물리적 접근 없이 이어폰과 페어링할 수 있습니다. 공격자는 PIN이나 암호 없이 직접 페어링 요청을 보낼 수 있습니다. 이어폰의 NoInputNoOutput 기능은 이러한 즉각적인 결합을 허용합니다.페어링되면 공격자의 장치는 신뢰할 수 있게 되어 자동으로 다시 연결될 수 있습니다. 이를 통해 합법적인 사용자의 연결을 방해하는 오디오 하이재킹이 가능해집니다. 사용자에게 유일한 알림은 승인되지 않은 페어링이 발생한 후에 들리는 오디오 경고입니다.오디오 외에도 공격자는 이어폰의 다른 서비스에 접근할 가능성이 있습니다. 또한 Hands-Free/Headset 프로파일을 사용하여 실시간 마이크 오디오를 캡처할 수 있습니다. 공급업체는 펌웨어 버전 1.0.0.30에서 패치를 출시했습니다.그러나 Skullcandy Dime 3 이어폰은 애플리케이션을 통한 펌웨어 업데이트를 지원하지 않습니다. 이는 취약한 펌웨어를 가진 기존 장치는 고객이 업데이트할 수 없음을 의미합니다. 현재 사용자가 기존 장치를 패치된 펌웨어로 업데이트할 수 있는 알려진 방법은 없습니다. VU#859658: Skullcandy Dime 3 wireless earbuds contain an unauthenticated Bluetooth pairing vulnerability kb.cert.org +1
VU#943094: ONLYOFFICE ownCloud 통합 플러그인에 서버 측 요청 위조(SSRF) 취약점이 존재합니다. ONLYOFFICE ownCloud 통합 플러그인 버전 9.12에 서버 측 요청 위조(Server-Side Request Forgery) 취약점이 존재합니다. 이 결함은 인증된 관리자가 플러그인의 백엔드 엔드포인트를 조작할 수 있도록 허용합니다. 해당 엔드포인트는 아웃바운드 연결을 시작하기 전에 사용자 제공 문서 서버 URL을 제대로 검증하지 못합니다. 공격자는 내부 네트워크 호스트 또는 localhost 주소를 포함한 임의의 URL을 제공함으로써 이를 악용할 수 있습니다. 이는 특정 엔드포인트에 조작된 구성 요청을 전송하여 달성됩니다. 그러면 ownCloud 서버는 공격자가 제어하는 대상으로 임의의 네트워크 요청을 발행하도록 강제됩니다. 이를 통해 공격자는 ownCloud 서버를 악의적인 활동을 위한 프록시로 사용할 수 있습니다. 또한, 오류 메시지의 차이는 내부 네트워크 정찰 및 포트 열거를 가능하게 합니다. 이 취약점은 외부에서 접근할 수 없는 localhost 서비스에 대한 접근을 부여합니다. 공식 패치는 제공되지 않지만, 플러그인을 비활성화하거나 제거하는 것이 완화 조치로 권장됩니다. 또한, 아웃바운드 연결을 제한하기 위해 네트워크 수준의 나가는 제어(egress controls)를 구현하는 것이 좋습니다. VU#943094: ONLYOFFICE ownCloud integration plugin contains a Server-Side Request Forgery (SSRF) vulnerability kb.cert.org +1
VU#889462: Casdoor 인증 서버가 권한 우회에 취약합니다 Casdoor, 오픈소스 접근 관리 플랫폼에 권한 우회 취약점이 존재합니다. 이 결함은 버전 3.115.0 이하에 영향을 미칩니다. 이는 비전역 조직 관리자가 다른 조직에 대해 무단 관리 작업을 실행할 수 있도록 합니다. 이 취약점은 Casdoor의 권한 검사와 작업 실행 간의 비동기화에서 발생합니다. 구체적으로, 권한 계층은 결정을 위해 URL 매개변수를 사용하는 반면, 컨트롤러는 요청 본문 필드에 의존합니다. 이 불일치는 권한이 하나의 객체에 대해 확인되지만 작업은 다른 객체에 대해 수행됨을 의미합니다. 멀티 테넌트 설정에서 한 조직 내의 관리자는 테넌트 격리를 우회할 수 있습니다. 악용은 무단 사용자 관리, 권한 조작, SSO 또는 SAML ID의 중단으로 이어질 수 있습니다. 이는 테넌트 격리 또는 전체 Casdoor 인스턴스의 완전한 침해로 확대될 수 있습니다. 안타깝게도 현재 벤더 패치는 제공되지 않습니다. 완화 전략에는 최소 권한 강제, 관리자에 대한 MFA 요구, 조직 간 관리 활동에 대한 경고가 포함됩니다. VU#889462: Casdoor authentication server is vulnerable to authorization bypass kb.cert.org +1
VU#456290: Hugging Face Transformers 라이브러리가 동의 확인 전에 원격 코드를 디스크에 기록합니다. Hugging Face Transformers 버전 4.49.0부터 5.8.1까지의 취약점으로 인해 공격자가 제어하는 Python 파일을 무단으로 작성할 수 있습니다. 이 라이브러리는 원격 코드 실행에 대한 사용자 동의를 확인하기 전에 원격 모듈을 가져와 캐싱합니다. 이는 모델 저장소의 악성 Python 파일이 원격 코드 실행에 대한 신뢰 프롬프트 승인 여부와 관계없이 사용자의 로컬 캐시에 작성된다는 것을 의미합니다. 이 취약점은 trust_remote_code 확인 전에 발생하는 무조건적인 파일 복사 작업에서 비롯됩니다. 이 프로세스는 라이브러리 내의 다른 원격 코드 로딩 메커니즘과 다릅니다. 공격자는 악성 custom_generate/generate.py 파일을 가진 모델을 생성할 수 있습니다. 이 모델 참조를 로드하는 모든 사용자는 무단 파일 쓰기를 트리거합니다. 신뢰 프롬프트가 거부되더라도 캐시된 악성 파일은 유지됩니다. 공유 캐시 환경에서는 신뢰할 수 있는 모델 로드 중에 이러한 파일이 나중에 실행될 수 있습니다. 현재 공급업체에서 제공하는 패치는 없습니다. 사용자는 신뢰할 수 없는 저장소에서 load_custom_generate()를 사용하는 것을 피하고 Hugging Face 모듈 캐시를 주기적으로 삭제해야 합니다. VU#456290: Hugging Face Transformers library writes remote code to disk prior to consent check kb.cert.org +1
VU#308749: Kaltura 서버의 원격 코드 실행 및 임의 파일 읽기 취약점 Kaltura HTML5 Player Library, 특히 버전 html5lib v2.45, v2.103 및 이전 버전에는 두 가지 치명적인 취약점이 포함되어 있습니다. 두 취약점 모두 mwEmbedLoader.php 엔드포인트 내의 안전하지 않은 역직렬화 결함에서 비롯됩니다. 이 엔드포인트는 백엔드 API 요청에 대해 사용자 제어 ServiceUrl 매개변수를 허용합니다. 내부 KalturaClientBase PHP 라이브러리는 이 URL에서 데이터를 가져와 유효성 검사 없이 역직렬화합니다.CVE-2026-19913은 역직렬화 결함과 부적절한 오류 처리를 악용하여 임의의 파일 읽기를 허용합니다. 공격자는 ServiceUrl에 file:// 경로를 제공하여 플레이어가 로컬 파일 내용을 가져와 역직렬화하도록 시도할 수 있습니다. 역직렬화 실패는 오류 메시지에 원시 바이트를 반영하여 민감한 파일 데이터를 노출합니다.CVE-2026-19912는 uiconf_id 매개변수의 불충분한 검증으로 인해 원격 코드 실행을 가능하게 합니다. 이 매개변수는 파일 쓰기 위치를 제어하여 디렉토리 탐색 공격을 허용합니다. 공격자는 실행 가능한 PHP 코드가 포함된 악의적인 직렬화된 객체를 만들고 해당 역직렬화된 필드를 웹 접근 가능한 디렉토리로 리디렉션할 수 있습니다.이러한 취약점을 악용하려면 영향을 받는 엔드포인트에 대한 네트워크 액세스만 있으면 되며 인증은 필요하지 않습니다. 성공적인 공격은 자격 증명 또는 API 키와 같은 민감한 정보의 도난으로 이어질 수 있습니다. 원격 코드 실행은 데이터 조작, 지속성 및 추가 시스템 침해를 허용합니다. 이러한 취약점은 Kaltura의 공유 CDN 인프라에 있는 테넌트에도 영향을 미칩니다.공급업체 패치가 릴리스될 때까지 사용자는 mwEmbedLoader.php에 대한 외부 액세스를 제한하거나 비활성화해야 합니다. 합법적인 API URL만 허용하도록 ServiceUrl에 대한 엄격한 허용 목록을 구현하는 것도 권장됩니다. VU#308749: Remote Code Execution and Arbitrary File Read Vulnerabilities in Kaltura Servers kb.cert.org +1
VU#728712: 코나미의 Metal Gear Online 3에 힙 기반 버퍼 오버플로우가 포함되어 있습니다. Metal Gear Online 3, a competitive shooter, has a critical security flaw. This vulnerability stems from an input validation issue within the game's Steam lobby metadata processing. Specifically, the game fails to check the size of a buffer used to store Steam IDs of removed players. When a lobby host crafts specific data, they can trick clients into writing beyond this buffer's boundaries. This out-of-bounds write corrupts adjacent memory structures responsible for handling game events.By carefully manipulating this overflow, attackers can hijack the control flow of the game on client machines. This allows them to execute arbitrary code. The exploit is triggered automatically when a player joins an attacker-controlled lobby. The vulnerability is particularly severe because the game binary contains regions with read-write-execute permissions, enabling code injection. An attacker can gain host privileges and then distribute malicious data to all connected players. Konami has addressed this vulnerability in version 1.1.2.9 of Metal Gear Online 3. This patch also updated server and lobby versions to prevent older clients from connecting. VU#728712: Konami's Metal Gear Online 3 contains a heap-based buffer overflow kb.cert.org +1
VU#756733: Calix GS7 XGS GS5239XG 주거용 라우터에 인증 누락 취약점이 존재합니다. Calix GS7 XGS GS5239XG 라우터는 펌웨어 EXOS/6.6.47을 실행하며, 치명적인 보안 취약점을 가지고 있습니다. 이 취약점은 라우터의 UPnP 서비스, 특히 WANIPConnection 측면에 영향을 미칩니다. UPnP 서비스는 라우터의 공개 WAN 인터페이스에 인증 없이 노출되어 있습니다. 이는 원격 공격자가 자격 증명 없이 UPnP 서비스와 상호 작용할 수 있음을 의미합니다. 공격자는 라우터의 필수 UPnP 기능에 대한 완전한 제어권을 얻을 수 있습니다. 여기에는 NAT 포트 매핑을 추가, 삭제, 볼 수 있는 기능이 포함됩니다. 이러한 매핑을 조작함으로써 공격자는 NAT 및 방화벽 보호를 우회할 수 있습니다. 이 조치는 내부 네트워크의 장치를 공개 인터넷에 노출시킵니다. 기본 UPnP 활성화 구성으로 인해 일반 사용자는 높은 위험에 처해 있습니다. 공급업체 패치는 아직 사용할 수 없지만, 사용자는 가능한 경우 UPnP를 비활성화할 수 있습니다. 비활성화가 옵션이 아닌 경우, ISP에 연락하여 비활성화를 요청해야 할 수도 있습니다. 또 다른 완화 조치는 TCP 포트 5000으로 들어오는 트래픽을 필터링하는 것입니다. VU#756733: Calix GS7 XGS GS5239XG residential router contains missing authentication vulnerability kb.cert.org +1
VU#874418: RDK-B WebUI에는 여러 취약점이 포함되어 있습니다 RDK-B WebUI 버전 rdkb-2025q4-kirkstone에는 여러 심각한 취약점이 존재합니다. 이러한 취약점에는 메모리 손상, 부적절한 인증, 경쟁 조건, 불충분한 입력 유효성 검사와 관련된 문제가 포함됩니다. 네트워크에 연결된 공격자는 잠재적으로 인증을 우회하고 관리자 제어 권한을 얻을 수 있습니다. 이러한 취약점은 기본 RDK-B 프로세스의 메모리를 손상시켜 서비스 거부 상태를 유발할 수도 있습니다. 일부 시나리오에서는 이러한 메모리 손상이 임의 코드 실행을 허용할 수도 있습니다. 특정 결함 중 하나는 JWT 인증이 암호화 서명을 제대로 확인하지 못하는 것입니다. 로그인 프로세스의 또 다른 경쟁 조건은 공격자가 다른 사용자의 인증 결과를 상속받을 수 있도록 합니다. 로그인 핸들러의 취약점은 과도하게 큰 비밀번호 값을 제출하여 서비스 거부를 유발할 수 있습니다. 데이터 파서 결함은 잘못된 형식의 입력으로 인해 메모리 손상 및 잠재적인 코드 실행으로 이어질 수 있습니다. 마지막으로, 인증된 관리자는 rtrouted 프로세스의 메모리 손상을 유발하여 서비스 거부 및 잠재적인 코드 실행을 일으킬 수 있습니다. RDK Central의 조정된 업데이트가 부족하므로, 사용자는 WebUI 액세스를 신뢰할 수 있는 네트워크 및 승인된 호스트로 제한하는 것이 좋습니다. VU#874418: RDK-B WebUI contains multiple vulnerabilities kb.cert.org +1
VU#431093: TCG TPM 2.0 참조 코드가 정보 유출 및 타이밍 부채널 공격에 취약한 것으로 발견됨 TPM 2.0 참조 구현에서 두 가지 취약점, CVE-2026-6726 및 CVE-2026-6727이 발견되었습니다. CVE-2026-6727은 RSA OAEP 복호화의 타이밍 부채널 결함입니다. CVE-2026-6726은 위조된 TPM 키와 관련된 정보 누출 취약점입니다. 이러한 문제는 악용하기 위해 TPM 명령 인터페이스에 대한 권한 있는 로컬 액세스가 필요합니다. 성공적으로 악용하면 공격자가 TPM 관리 RSA 키로 암호화된 데이터를 복호화할 수 있습니다. 또한 위조된 키를 사용하여 사기성 TPM 2.0 증명을 생성할 수도 있습니다. 이 취약점은 TCG 권고 TCGVRT010 및 TCGVRT0011에 자세히 설명되어 있습니다. TPM 공급업체는 업데이트된 펌웨어 및 소프트웨어를 출시하여 이러한 결함을 해결했습니다. 사용자는 플랫폼 또는 TPM 공급업체의 이러한 업데이트를 적용해야 합니다. 소프트웨어 TPM을 사용하는 클라우드 공급업체도 필요한 패치를 배포했을 수 있습니다. 전반적인 영향은 TPM 구현 및 사용에 따라 달라집니다. VU#431093: TCG TPM 2.0 reference code found vulnerable to information leakage and timing side-channel attacks kb.cert.org +1
VU#614868: Opencart 전자상거래 플랫폼에 디렉토리 탐색 취약점 존재 OpenCart 버전 4.2.0.0에는 확장 프로그램 설치 프로그램에 디렉토리 순회 취약점이 있습니다. 이 결함은 공격자가 zip 파일 추출 방식을 악용하여 서버의 어느 곳에든 파일을 배치할 수 있도록 합니다. 설치 프로그램은 zip 항목 파일 이름에서 파생된 경로를 검증하지 않고 업로드된 .zip 파일을 추출합니다. 공격자는 ../와 같은 시퀀스를 사용하여 의도된 디렉토리 외부로 이동하는 악성 확장 프로그램을 만들 수 있습니다. 이를 통해 웹 루트에 PHP 웹 쉘을 포함한 파일을 쓸 수 있습니다. 관리자가 이러한 확장 프로그램을 설치하면 OpenCart 서버 권한으로 원격 코드 실행이 발생할 수 있습니다. 웹 쉘 생성은 시스템 수준 명령 실행을 더욱 허용합니다. 이 취약점은 버전 4.2.0.0에서 확인되었으며, 다른 4.x 버전도 취약할 수 있습니다. OpenCart와 연락이 닿지 않아 패치를 조정할 수 없으므로 현재 패치는 사용할 수 없습니다. 사용자에게는 최신 버전으로 업데이트하고 신뢰할 수 없는 출처의 확장 프로그램 설치를 피하는 동시에 OpenCart를 최소한의 필요한 권한으로 구성할 것을 권장합니다. VU#614868: Opencart ecommerce platform contains directory traversal vulnerability kb.cert.org +1
VU#987105: nothings stb TrueType 라이브러리, 버전 1.26까지, 힙 버퍼 오버플로우 취약점을 포함하고 있습니다. stb TrueType 라이브러리, 특히 버전 1.26 이하에서 힙 버퍼 오버플로우 취약점이 발견되었습니다.이 취약점은 stbtt_GetGlyphShape() 함수 내에서 잘못된 TrueType Font (TTF) 데이터를 부적절하게 처리하는 데서 발생합니다.이 문제는 글리프 윤곽선을 파싱하는 동안 발생하며, 함수는 윤곽선 끝점 정보를 기반으로 반복합니다.그러나 이 지점이 할당된 글리프 데이터 버퍼의 경계 내에 있는지 포인터를 검증하지 못합니다.공격자는 과도한 끝점 수와 불충분한 글리프 데이터를 가진 악성 TTF 파일을 생성하여 이 취약점을 악용할 수 있습니다.애플리케이션이 stbtt_GetGlyphShape()를 사용하여 이 잘못된 글꼴을 처리할 때, 힙 메모리의 경계를 벗어난 읽기가 발생할 수 있습니다.이 취약점의 주요 영향은 잘못된 메모리 액세스로 인한 애플리케이션 충돌로 인한 서비스 거부 (DoS)입니다.또한, 공격자는 인접한 힙 메모리를 읽어 민감한 정보를 노출할 수 있습니다.안타깝게도 stb 유지보수 담당자와 아직 연락이 닿지 않아 수정을 조율할 수 없으므로, 사용자는 프로젝트의 GitHub에서 업데이트를 주시해야 합니다.예방 조치로, 사용자는 보안 수정 지연 가능성에 대한 프로젝트 README의 경고를 고려하는 것이 좋습니다. VU#987105: The nothings stb TrueType library, up to version 1.26, contains a heap buffer overflow vulnerability kb.cert.org +1
VU#487613: Alinto SOGo v5.12.7, 잘못된 형식의 ICS 캘린더 초대장을 통한 크로스 사이트 스크립팅에 취약 Alinto SOGo 버전 5.12.7에서 크로스 사이트 스크립팅 취약점이 발견되었습니다. 이 결함은 ICS 캘린더 초대 내에 악성 SVG 객체를 삽입하여 원격 코드 실행을 허용합니다. 이 취약점은 VirusTotal에 등장한 것으로 보아 실제 공격에서 활발하게 악용되고 있습니다. Alinto SOGo는 조직에서 이메일, 캘린더, 연락처 및 일정 관리에 사용하는 오픈 소스 웹메일 및 그룹웨어 플랫폼입니다. 이 취약점은 SOGo가 ICS 파일 내의 DESCRIPTION 필드를 부적절하게 처리하는 데서 비롯됩니다. 이 필드는 적절한 검증 또는 Content Security Policy 적용 없이 렌더링됩니다. 캘린더 초대에 JavaScript 이벤트 핸들러가 포함된 SVG 페이로드가 포함되면 브라우저는 SOGo 웹메일 컨텍스트 내에서 스크립트를 실행합니다. 이 스크립트 실행은 사용자가 캘린더를 직접 상호 작용 없이 보기만 해도 자동으로 발생합니다. 이 취약점의 영향은 상당하며, 공격자에게 피해자의 메일함에 대한 전체 읽기 액세스 권한을 부여합니다. 이는 피싱을 통한 자격 증명 탈취, 비밀번호 관리자 자동 완성 탈취, 모든 이메일 콘텐츠 및 메타데이터 유출로 이어질 수 있습니다. 공격자는 연락처 목록 및 캘린더 데이터도 추출할 수 있습니다. 사용자는 SOGo 버전 5.12.8 또는 이후 버전으로 업그레이드하는 것이 강력히 권장됩니다. 이 최신 버전은 ICS DESCRIPTION 콘텐츠를 검증하고 포함된 SVG 및 HTML에 대한 더 엄격한 처리를 적용하여 취약점을 수정합니다. VU#487613: Alinto SOGo v5.12.7 vulnerable to cross-site scripting via malformed ICS calendar invitations kb.cert.org +1
VU#243636: VPS.org 원클릭 배포 템플릿에 다수의 취약점 포함 VPS.org의 원클릭 배포 템플릿은 정적 구성으로 인해 여러 취약점을 겪고 있습니다. Supabase 템플릿은 하드코딩된 비밀번호로 PostgreSQL을 모든 네트워크 인터페이스에 노출시켜 원격 공격자가 슈퍼유저 접근 권한을 얻을 수 있도록 합니다. 이 패치되지 않은 취약점은 데이터 도난, 수정, 서비스 거부 및 지속성을 가능하게 합니다. Zulip 템플릿 또한 하드코딩된 애플리케이션 키와 기본 데이터베이스 비밀번호를 가지고 있어 세션 위조 및 인증 우회를 용이하게 합니다. 또한, 암호화되지 않은 HTTP 트래픽을 기본값으로 사용하여 민감한 데이터를 노출합니다. 이러한 취약점은 공격자에게 영향을 받는 시스템에 대한 완전한 제어권을 부여합니다. VPS.org는 아직 이러한 문제에 대한 패치를 출시하지 않았습니다. 사용자들은 프로덕션 배포 전에 기본 비밀번호와 시크릿을 변경하는 것이 강력히 권장됩니다. 방화벽, 네트워크 분할 및 HTTPS 구현은 중요한 완화 단계입니다. Simon Gajdosik이 이러한 취약점을 보고했습니다. VU#243636: VPS.org one-click deployment templates contain multiple vulnerabilities kb.cert.org +1
VU#281278: SGLang에는 RCE, 데이터 유출, 자격 증명 노출을 포함한 여섯 가지의 서로 다른 취약점이 포함되어 있습니다. AI 모델 서빙을 위한 오픈 소스 프레임워크인 SGLang 프로젝트에서 여섯 개의 치명적인 취약점이 발견되었습니다. 이러한 취약점에는 인증되지 않은 원격 코드 실행, 서버 측 요청 위조(SSRF), 로컬 파일 읽기 기능이 포함됩니다. 또한 특정 엔드포인트를 통해 자격 증명 누출 및 모델 가중치 유출이 가능합니다. 이러한 취약점 대부분은 악용하기 위해 인증이 필요하지 않습니다. 본 보고서 작성 시점까지 SGLang 유지보수 담당자로부터 패치가 릴리스되지 않았으며, 협업 시도는 성공하지 못했습니다. SafeUnpickler의 블랙리스트 우회를 통해 임의 명령 실행을 허용하는 RCE 취약점이 하나 발생합니다. 덤퍼 서브시스템이 활성화된 경우 샌드박스 탈출을 허용하는 또 다른 RCE가 존재합니다. 멀티모달 생성 엔드포인트는 정제되지 않은 이미지 URL 입력으로 인해 SSRF 및 로컬 파일 읽기에 취약합니다. HuggingFace 저장소에서 모델 가중치를 로드하는 것 또한 pickle 역직렬화를 통해 RCE 위험을 초래합니다. server_info 엔드포인트는 API 키 및 SSL 키 정보를 누출할 수 있습니다. 마지막으로, API 키가 구성되지 않은 경우 모델 가중치가 유출될 수 있습니다. 패치가 제공될 때까지 사용자는 네트워크 액세스를 제한하고, 네트워크 분할을 구현하며, 사용되지 않는 엔드포인트를 비활성화하는 것이 좋습니다. VU#281278: SGLang contains six different vulnerabilities including RCE, data exfiltration, and credential disclosure kb.cert.org +1
VU#790363: foreUP 골프 관리 플랫폼의 웹 API에 다수의 취약점이 존재합니다. Golf Compete foreUP의 REST API에서 두 가지 취약점이 발견되었습니다. 첫 번째 취약점은 고객 기록 응답 내에서 직접적으로 판매자 API 자격 증명을 노출했습니다. 사용자 이름, 비밀번호, 판매자 ID를 포함한 이러한 자격 증명은 모든 사용자가 결제 처리 계정에 액세스할 수 있도록 했습니다. 또한, 이러한 자격 증명은 동일한 시설의 모든 고객에게 동일했습니다. 두 번째 취약점은 객체 수준 권한 부여 검사가 누락된 것과 관련이 있었습니다. 이 결함은 Broken Object Level Authorization 및 Insecure Direct Object References로도 알려져 있으며, API 요청에서 golfer_id를 변경함으로써 사용자가 모든 고객의 전체 프로필을 검색할 수 있도록 허용했습니다. 여기에는 개인 정보, 결제 토큰 및 거래 내역과 같은 민감한 정보가 포함되었습니다. 두 취약점을 결합하면 공격자는 모든 고객의 기록에서 판매자 자격 증명을 얻을 수 있었습니다. 단일 저수준 고객 계정으로 모든 고객의 프로필, 저장된 결제 토큰 및 청구 내역에 액세스할 수 있었습니다. 공유 웹 API는 foreUP을 사용하는 모든 시설에 영향을 미쳤습니다. 한 시설의 고객이 다른 시설의 판매자 정보에 액세스할 수 있었습니다. 다행히 foreUP은 2026년 7월 26일에 두 취약점 모두 수정되었음을 확인했습니다. 사용자는 피싱 및 신원 도용에 주의할 것을 권고합니다. VU#790363: foreUP golf management platform's web API contains multiple vulnerabilities kb.cert.org +1
VU#293714: macOS (APFS)에서 심볼릭 링크 추적을 통한 Develar app-builder의 임의 파일 덮어쓰기 (zipx.Unzip) macOS, Windows 및 Linux용 애플리케이션 번들을 패키징하고 배포하는 데 사용되는 명령줄 빌드 도구인 Develar의 app-builder에서 취약점이 발견되었습니다. 이 문제는 zipx.Unzip 추출 루틴의 유니코드 정규화 충돌과 안전하지 않은 심볼릭 링크 추종 동작의 조합으로 인해 발생합니다. 이를 통해 공격자는 유니코드 정규화 충돌과 악성 심볼릭 링크를 결합한 ZIP 아카이브를 제작하여 APFS(Apple File System)를 사용하는 macOS 시스템에서 임의의 파일을 덮어쓸 수 있습니다. 이 취약점은 관리자 권한 없이 ZIP 추출 중에 악용될 수 있으며 무결성 손실, 서비스 거부 또는 잠재적인 코드 실행으로 이어질 수 있습니다. Develar의 app-builder는 생태계 전반에 걸쳐 종속성으로 널리 사용되며 수많은 다운스트림 리포지토리에 영향을 미치고 있으며, 이미 여러 프로젝트에서 노출을 완화했습니다. 완전한 해결을 위해서는 취약점을 근본적으로 수정해야 하며, 다운스트림 고객에게 참조 수정 사항을 제공하기 위해 GitHub Pull Request가 개발되었습니다. Pull Request는 해결된 대상이 의도된 출력 디렉터리를 벗어나는 모든 심볼릭 링크를 거부하고 일반 파일 쓰기에 O_NOFOLLOW를 추가하여 취약점의 심볼릭 링크 추종 변형을 해결합니다. 보고자인 Tomas Illuminati는 많은 다운스트림 공급업체 및 개발자가 이 문제를 완화하는 데 도움을 주었으며, Electron-Userland는 신속하게 대응하여 다운스트림 사용자를 보호하기 위한 완화 조치를 구현했습니다. 이 취약점은 유니코드 정규화 충돌과 심볼릭 링크 추종 동작을 결합하여 악용될 수 있으며, 공격자는 경로 유효성 검사를 우회하고 의도된 추출 디렉터리 외부로 쓰기를 리디렉션할 수 있습니다. CERT/CC는 사용자에게 이 문제에 대해 알리고 완화 및 해결에 대한 지침을 제공하기 위해 취약점 노트를 준비했습니다. 전반적으로 이 취약점은 APFS를 사용하는 macOS 시스템의 보안에 상당한 영향을 미치며, 사용자는 노출을 완화하기 위한 조치를 취하는 것이 좋습니다. VU#293714: Arbitrary File Overwrite in Develar app-builder (zipx.Unzip) via Symlink Following on macOS (APFS) kb.cert.org +1
VU#305509: OPeNDAP Hyrax는 SSRF 및 자격 증명 노출에 취약합니다. OPeNDAP Hyrax 소프트웨어 솔루션에서 취약점이 발견되었습니다. 이 취약점을 통해 원격 공격자가 애플리케이션이 승인되지 않은 원격 시스템과 통신하도록 만들 수 있습니다. 이는 Server Side Request Forgery (SSRF) 및 자격 증명 노출 문제로 분류됩니다. 이 취약점은 정상적인 보안 검사를 우회하는 검증되지 않은 HTTP 리디렉션에서 비롯됩니다. Hyrax는 리디렉션 대상을 AllowedHosts 목록에 대해 다시 검증하지 못합니다. 결과적으로 신뢰할 수 없거나 내부 네트워크에 연결하도록 속일 수 있습니다. 또한, Echo-Token과 같은 사용자 인증 토큰이 공격자가 제어하는 엔드포인트로 유출될 수 있습니다. 성공적인 악용은 공격자에게 공개 액세스가 허용되지 않은 내부 서비스에 대한 액세스 권한을 부여할 수 있습니다. 사용자가 인증된 경우, 해당 자격 증명이 손상될 수 있습니다. 관리자는 허용된 호스트 구성을 검토하고 게이트웨이 엔드포인트 노출을 제한하는 것이 좋습니다. OPeNDAP에서 곧 패치가 제공될 것으로 예상되며, 아마도 버전 1.18.0 이상에서 제공될 것입니다. VU#305509: OPeNDAP Hyrax is vulnerable to SSRF and Credential Disclosure kb.cert.org +1
VU#141367: AT&T의 Arris BGW210-700 게이트웨이에 LAN 측 관리 인터페이스의 인증 우회 취약점이 존재합니다. AT&T에서 사용하는 Arris BGW210-700 홈 게이트웨이는 펌웨어 버전 2.7.7 이하에 치명적인 보안 취약점이 있습니다. 이 취약점, CVE-2026-16771은 로컬 네트워크상의 인증되지 않은 사용자가 민감한 구성 데이터에 접근하고 장치 설정을 변경할 수 있도록 합니다. 웹 관리 인터페이스는 서버 측 인증을 우회하고 클라이언트 측 코드에만 의존하는데, 이는 쉽게 우회될 수 있습니다. 공격자는 이를 악용하여 WiFi 비밀번호를 평문으로 검색하고 네트워크 구성을 수정할 수 있습니다. WiFi 설정 및 WAN 매개변수를 포함한 여러 진단 및 구성 페이지가 영향을 받습니다. 영향으로는 무단 네트워크 접근 및 조작이 있습니다. 다행히 대부분의 장치는 ISP로부터 자동 펌웨어 업데이트를 받았을 것이므로 영향을 받지 않을 것입니다. 사용자는 장치의 웹 인터페이스를 통해 펌웨어 버전을 확인할 수 있습니다. ISP와 자동 업데이트 기능에 대해 확인하는 것이 좋습니다. 장치를 격리하고 알 수 없는 클라이언트를 모니터링하는 것과 같은 좋은 네트워크 위생을 실천하면 위험을 더욱 완화할 수 있습니다. VU#141367: AT&T's Arris BGW210-700 gateway contains authentication bypass vulnerability in LAN-side management interface kb.cert.org +1
VU#492466: Logto Identity Platform has authentication and authorization failures in core protocol handling Logto, an identity and access management system,은 인증 및 권한 부여 파이프라인에서 여러 취약점을 겪고 있습니다. 이러한 결함은 OIDC, OAuth 2.1 및 SAML을 사용하는 SaaS 및 AI 애플리케이션의 보안을 약화시킵니다. 한 가지 취약점은 이메일을 확인하지 않고 SSO ID를 기존 계정에 연결하여 계정 탈취를 허용합니다. 또 다른 취약점은 OIDC에서 nonce 검증을 우회할 수 있어 잠재적으로 재현 공격을 가능하게 합니다. Logto는 또한 SAML 세션을 잘못 처리하여 별도의 조회 및 삭제 단계로 인해 재현된 어설션이 여러 번의 로그인을 승인하도록 허용합니다. SAML Conditions 검사를 우회하면 공격자가 위조되거나 재현된 어설션에 대한 시간 기반 유효성 검사를 우회할 수 있습니다. 결정적으로 Logto는 SSO 로그인에 대한 MFA를 강제하지 않아 연합 계정이 로컬 보안을 우회할 수 있습니다. SSO 흐름에서 일관성 없는 속성 비교는 잘못된 ID 확인 및 의도하지 않은 계정 연결로 이어질 수 있습니다. 이러한 문제들은 총체적으로 무단 액세스 경로를 생성하여 계정 소유권 및 세션 무결성을 손상시킵니다. 패치가 제공될 때까지 관리자는 이메일 프로비저닝을 신중하게 관리하고, 소셜 SAML 커넥터를 피하고, 상위 IdP에서 MFA를 강제함으로써 위험을 완화할 수 있습니다. VU#492466: Logto Identity Platform has authentication and authorization failures in core protocol handling kb.cert.org +1
VU#847406: Duplicati 백업 소프트웨어 v2.3.0.1은 잘못된 권한 할당 취약점에 취약합니다. Duplicati v2.3.0.1은 임의 코드 실행과 관련된 치명적인 취약점을 가지고 있습니다. 이 취약점은 Duplicati가 기본값인 C:\Program Files\Duplicati 2\가 아닌 다른 디렉토리에 설치될 때 발생합니다. 기본값이 아닌 설치 디렉토리에 파일을 쓸 수 있는 로컬 사용자 권한을 가진 공격자가 이를 악용할 수 있습니다. Duplicati의 MSI 설치 프로그램은 설치 디렉토리에서 바이너리를 실행하는 LocalSystem 서비스를 등록합니다. 기본 위치에 설치될 경우, Windows ACL이 해당 디렉토리를 보호하여 무단 수정을 방지합니다. 그러나 기본값이 아닌 설치는 이러한 보호 기능이 부족하여 사용자가 악성 파일을 쓸 수 있습니다. 로컬 공격자가 이러한 디렉토리에 악성 DLL을 배치하면, Duplicati 서비스가 재시작될 때 로드될 수 있습니다. 이를 통해 공격자는 NT AUTHORITY\SYSTEM 권한으로 상승된 상태에서 임의 코드를 실행할 수 있습니다. 이를 완화하기 위해 사용자는 Duplicati를 기본 디렉토리에 설치하거나, 기본값이 아닌 위치를 적절한 ACL로 수동으로 보호해야 합니다. 공급업체 패치를 적용하고 Duplicati의 최신 수정 버전을 업데이트하는 것도 중요한 해결책입니다. VU#847406: Duplicati backup software v2.3.0.1 is vulnerable to an incorrect permission assignment vulnerability kb.cert.org +1
VU#360868: Analog Way Picturall Quad Compact Mark II에 로컬 권한 상승 취약점이 존재합니다. Analog Way의 Picturall Quad Compact Mark II 서버, 버전 3.5.8에 치명적인 취약점이 존재합니다. 이 로컬 권한 상승 취약점은 CVE-2026-14985로 추적됩니다. 이 취약점은 create_local_installer.sh라는 유지보수 스크립트의 결함에서 비롯됩니다. 구체적으로, 부적절한 권한 위임과 불충분한 입력 유효성 검사가 근본 원인입니다. 기본 권한은 낮은 권한을 가진 사용자가 암호 없이도 root로 create_local_installer.sh를 실행할 수 있도록 허용합니다. 공격자는 특수하게 형식화된 파일을 포함하는 악성 디스크 이미지를 만들 수 있습니다. 이 파일인 picturall-version.txt는 디렉토리 탐색 문자열을 사용하여 스크립트를 속입니다. 스크립트는 이 공격자가 제공한 파일의 입력을 제대로 검증하지 못합니다. 결과적으로 공격자는 시스템의 모든 위치에 파일을 쓸 수 있습니다. 이를 통해 /etc/cron.d와 같은 민감한 디렉토리에 임의의 파일 쓰기가 가능해집니다. 궁극적으로 이는 완전한 root 권한으로 임의의 코드를 실행할 수 있게 합니다. Analog Way는 이 보안 문제를 해결하기 위해 버전 3.5.9를 출시했습니다. 사용자는 시스템을 보호하기 위해 즉시 업데이트해야 합니다. VU#360868: Analog Way Picturall Quad Compact Mark II contains a local privilege escalation vulnerability kb.cert.org +1
VU#762226: Plane에 다중 테넌트 권한 우회 취약점이 존재합니다. 프로젝트 관리 도구 Plane의 1.3.0 버전 및 이전 버전에서 에셋 관리 API에 취약점이 존재합니다. 이 결함으로 인해 권한이 없는 사용자가 멀티 테넌트 인증을 우회할 수 있습니다. API는 해당 워크스페이스에 대한 사용자 인증을 확인하지 않고 워크스페이스 슬러그와 에셋 식별자를 허용합니다. 결과적으로 인증된 사용자는 다른 워크스페이스의 에셋을 대상으로 할 수 있습니다. 다른 워크스페이스에 속한 파일을 액세스, 삭제 또는 복제할 수 있습니다. 이를 악용하기 위해 공격자는 인증하고 피해자 워크스페이스의 슬러그와 에셋 ID를 알아야 합니다. 이러한 식별자는 공개 URL 또는 API 데이터에서 찾을 수 있습니다. 이 취약점은 민감한 파일 유출 또는 데이터 파괴로 이어질 수 있습니다. 안타깝게도 Plane 개발자에게 연락할 수 없어 아직 패치가 제공되지 않았습니다. 사용자는 API 엔드포인트에 대한 네트워크 제어를 구현하여 위험을 완화할 수 있습니다. 또한 자세한 활동 로깅 및 보안 경고를 활성화하는 것이 좋습니다. 워크스페이스 간 요청 및 비정상적인 작업을 모니터링하면 악용을 탐지하는 데 도움이 될 수 있습니다. VU#762226: Plane contains multi-tenant authorization bypass vulnerability kb.cert.org +1
VU#885548: HTTP/2 서버의 서비스 거부 취약점 (정체된 흐름 제어 조건으로 인한) 서비스 거부 취약점이 정체된 흐름 제어 중 리소스 소모를 잘못 처리하는 HTTP/2 서버에 영향을 미칩니다. 원격의 인증되지 않은 공격자는 흐름 제어 매개변수를 사용하여 데이터 전송을 방해함으로써 이를 악용할 수 있습니다. 이로 인해 서버가 응답 데이터를 과도하게 버퍼링하게 되어 메모리 고갈을 초래합니다. HTTP/2는 송신자가 수신자를 창 크기를 통해 압도하는 것을 방지하기 위해 흐름 제어를 사용합니다. 클라이언트는 WINDOW_UPDATE 프레임을 보내지 않거나 초기 창 크기를 0으로 설정하여 이 흐름을 정체시킬 수 있습니다. 일부 서버 구현은 데이터를 보낼 수 없는 상태에서도 계속해서 응답 본문을 생성합니다. 이 버퍼링된 데이터는 서버 메모리를 차지하며, 각 정체된 스트림은 연결이 종료될 때까지 리소스를 소모합니다. 공격자는 많은 스트림을 열고 대규모 리소스를 요청하여 상당한 메모리 축적을 유발할 수 있습니다. 이는 시스템 불안정, 충돌 또는 서비스 가용성 저하로 이어질 수 있습니다. 공급업체는 이 취약점을 해결하기 위한 업데이트를 출시했으며, 리소스 제한 및 연결 종료 구현은 위험을 완화하는 데 도움이 됩니다. VU#885548: Denial-of-service vulnerability in HTTP/2 servers via stalled flow-control conditions kb.cert.org +1
VU#326070: SGLang은 expert-parallel 서브시스템을 통해 취약한 pickle 역직렬화 취약점을 포함하고 있습니다. SGLang 프로젝트에 치명적인 Pickle 역직렬화 취약점이 존재합니다. 이 결함은 공격자가 취약한 서버에서 임의의 코드를 원격으로 실행할 수 있도록 허용합니다. 악용하려면 expert-parallel backup subsystem이 활성화되어 있어야 합니다. 또한, 공격자는 SGLang 서비스에 대한 네트워크 액세스 권한이 필요합니다. 현재 이 취약점에 대한 패치는 제공되지 않습니다. 프로젝트 유지보수자는 조정 노력에 응답하지 않았습니다. SGLang은 대규모 언어 모델 및 AI 모델을 제공하기 위한 오픈 소스 프레임워크입니다. expert-parallel backup subsystem은 인증 또는 역직렬화 보호 장치 없이 ZeroMQ PULL 소켓을 사용합니다. 이를 통해 공격자는 악성 pickle 파일을 전송하여 원격 코드 실행을 유발할 수 있습니다. 사용자는 서비스 인터페이스에 대한 액세스를 제한하고 신뢰할 수 없는 네트워크에 노출하지 않아야 합니다. environ.py에서 SGLANG_USE_PICKLE_IPC를 false로 설정하는 것이 권장되는 완화 조치입니다. VU#326070: SGLang contains a vulnerable pickle deserialization vulnerability through the expert-parallel subsystem kb.cert.org +1
VU#529388: Pegatron Tdelo64.sys의 보호되지 않은 IOCTL 인터페이스를 통한 권한 상승 취약점 Pegatron tdeio64.sys 드라이버에 권한 상승 취약점이 존재합니다. 이 문제는 사용자 요청을 제대로 검증하지 못하는 보호되지 않은 IOCTL 디스패치 루틴에서 비롯됩니다. 권한이 없는 로컬 공격자는 이를 악용하여 임의의 커널 메모리를 읽고 쓸 수 있습니다. 궁극적으로 NT AUTHORITY\SYSTEM 권한을 획득할 수 있습니다. 이 드라이버는 특권 IOCTL 요청을 위해 \.\TdeIo 장치 인터페이스를 노출합니다. 적절한 액세스 제어 및 사용자 제공 메모리 주소 검증이 부족합니다. 조작된 DeviceIoControl 요청은 프로세스 토큰을 덮어쓸 수 있어 권한 상승으로 이어집니다. 또한 일부 IOCTL은 하드웨어 I/O 포트와 직접 상호 작용할 수 있도록 하여 하드웨어 조작을 가능하게 합니다. 악용 시 시스템이 완전히 손상되어 자격 증명 추출 및 루트킷 설치가 가능합니다. 현재 벤더 수정 사항은 제공되지 않습니다. 조직은 필요하지 않은 경우 드라이버를 비활성화하거나 제거해야 하며 WDAC 또는 HVCI와 같은 보안 기능을 고려해야 합니다. VU#529388: Privilege escalation vulnerability via unprotected IOCTL interface in Pegatron Tdelo64.sys kb.cert.org +1
VU#725167: RSA-PKCS 및 ED25519 구현에서의 node-forge 서명 위조 취약점 널리 사용되는 node-forge JavaScript 라이브러리에 두 가지 치명적인 암호화 서명 검증 취약점이 존재합니다. 이러한 결함으로 인해 공격자는 특정 상황에서 RSA(PKCS#1 v1.5) 및 Ed25519 서명을 위조할 수 있습니다. RSA 취약점인 CVE-2026-33894는 서명 검증 중 비표준 ASN.1 인코딩 및 부족한 패딩을 수락하는 데서 발생합니다. 이를 통해 공격자는 node-forge는 유효하다고 검증하지만 표준 라이브러리는 거부하는 서명을 생성할 수 있으며, 특히 낮은 공개 지수에서 더욱 그렇습니다. Ed25519 취약점인 CVE-2026-33895는 스칼라 표준성 강제 실패에서 비롯되어 비표준 스칼라를 가진 서명이 수락될 수 있습니다. 이는 서명 고유성을 약화시키고 대체 공격을 가능하게 합니다. 영향을 받는 버전은 RSA의 경우 0.1.2부터 1.3.3까지, Ed25519의 경우 0.7.4부터 1.3.3까지입니다. 주요 영향은 공격자가 인증, 코드 서명 또는 토큰 유효성 검사를 우회할 수 있다는 것입니다. 인기 있는 JOSE 라이브러리를 포함하여 기본 node-forge 검증 API를 사용하는 애플리케이션이 잠재적으로 노출됩니다. 악용은 간단하며 네트워크를 통해 발생할 수 있습니다. 2026년 4월 5일에 릴리스된 버전 1.4.0은 RSA 및 Ed25519 서명 모두에 대해 엄격한 표준 검증을 강제하여 이러한 문제를 완전히 해결합니다. 사용자는 취약점을 패치하기 위해 이 버전으로 업그레이드하는 것이 강력히 권장됩니다. 즉각적인 업그레이드가 불가능한 경우, 권장되는 완화 조치에는 호출 사이트 감사 및 Node.js 네이티브 암호화 검증으로의 대체가 포함됩니다. VU#725167: node-forge Signature Forgery Vulnerabilities in RSA-PKCS and ED25519 Implementations kb.cert.org +1
VU#564823: GNU Wget, 검증되지 않은 FTP PASV IP를 통해 SSRF 허용 GNU Wget 1.25.0 및 이전 버전에는 서버 측 요청 위조 취약점이 있습니다. 이 결함은 FTP 수동 모드 구현에 존재합니다. Wget은 FTP 서버의 PASV 응답에서 수신된 IP 주소를 제대로 검증하지 못합니다. 공격자는 FTP 엔드포인트를 제어하여 Wget의 연결을 임의의 IP 주소로 리디렉션할 수 있습니다. 이를 통해 네트워크 액세스 제어를 우회하여 내부 호스트 및 서비스에 접근할 수 있습니다. 이 취약점은 이전의 FTP PASV 문제와 유사합니다. 악의적인 FTP 서버 또는 리디렉션하는 HTTP 서버가 이를 악용할 수 있습니다. 영향으로는 서비스 배너 검색 또는 내부 엔드포인트 액세스가 포함됩니다. Wget을 내장한 애플리케이션은 자동화된 요청 처리로 인해 특히 취약합니다. GNU는 최근 업데이트에서 이 취약점을 수정했습니다. 사용자는 패치된 GNU Wget 버전으로 업데이트해야 합니다. VU#564823: GNU Wget enables SSRF via unvalidated FTP PASV IPs kb.cert.org +1
VU#152953: PayRange Android 앱 버전 7.0.7에 다수의 취약점이 포함되어 있습니다. PayRange는 자판기 및 세탁소와 같은 무인 기기에서 사용하도록 설계된 모바일 결제 애플리케이션입니다. 사용자는 스마트폰을 통해 블루투스로 결제할 수 있습니다. PayRange Android 애플리케이션 버전 7.0.7에서 심각한 취약점이 발견되었습니다. 이 취약점은 두 가지 별개의 보안 결함에서 비롯됩니다. 첫 번째 결함(CVE-2026-13462)은 WebView 내에서 애플리케이션의 SSL 인증서 처리와 관련이 있습니다. 구체적으로 PayRange 앱은 잘못된 SSL 인증서를 잘못 수락합니다. 두 번째 취약점(CVE-2026-13461)은 JavaScript 주입을 허용합니다. 이 주입은 WebView 샌드박스를 탈출하여 사용자의 기기에서 악의적인 작업을 수행할 수 있습니다. 공격자는 경로상 가로채기를 통해 이러한 취약점을 악용할 수 있습니다. 사용자 트래픽을 자신의 제어 장치로 리디렉션할 수 있습니다. 특정 규칙과 일치하는 신뢰할 수 있는 인증서를 제시함으로써 TLS 연결을 시작할 수 있습니다. 이를 통해 콘텐츠를 주입하고, 자격 증명을 수집하고, 무단 요청을 실행할 수 있습니다. 기기 운영자의 경우, 이는 전체 운영자 권한으로 PayRange 하드웨어에 명령을 발행하는 것으로 확장될 수 있습니다. 안타깝게도 공급업체에 연락하여 수정 사항을 조율할 수 없었습니다. 사용자에게는 하드웨어 또는 소프트웨어 공급업체에서 제공하는 사용 가능한 모든 소프트웨어 업데이트를 적용하는 것이 좋습니다. VU#152953: PayRange Android app version 7.0.7 contains multiple vulnerabilities kb.cert.org +1
VU#734812: Xerte Online Toolkit은 RCE를 허용하는 인증 우회 취약점을 포함하고 있습니다. 오픈 소스 e-러닝 저작 도구인 Xerte Online Toolkits에서 두 가지 치명적인 취약점이 발견되었습니다. 첫 번째 취약점인 CVE-2026-14261은 인증되지 않은 공격자가 관리자 접근 권한을 얻을 수 있도록 합니다. 이는 설치 후 지속적인 /setup/ 디렉토리를 악용하여 달성됩니다. 공격자는 애플리케이션을 재구성하여 자신이 제어하는 원격 데이터베이스에 연결할 수 있습니다. 이후, 관리자 권한을 가진 공격자는 CVE-2026-12116을 악용할 수 있습니다. 이 두 번째 취약점은 도구 설정 내에서 편집 가능한 안티바이러스 바이너리 경로를 포함합니다. 이 경로를 PHP 인터프리터로 리디렉션함으로써 VU#734812: Xerte Online Toolkit contains an authentication bypass that allows for RCE kb.cert.org +1
VU#849433: Adalo 데이터베이스 API, 과다 요청 및 권한 제어 누락을 통한 앱 간 사용자 데이터 추출 가능 Adalo의 노코드 애플리케이션 플랫폼에는 V1 및 V2 모두에서 구축된 모든 애플리케이션에 대해 데이터베이스 API를 통해 완전한 사용자 기록을 노출하는 심각한 보안 취약점이 있습니다. 이 문제는 백만 개 이상의 애플리케이션에 영향을 미쳐 개발자와 최종 사용자를 데이터 노출 위험에 빠뜨립니다. 이 문제는 인증된 사용자가 구성에 관계없이 모든 Adalo 애플리케이션에 속한 전체 사용자 데이터를 검색할 수 있도록 하는 플랫폼 수준의 결함에서 발생합니다. Adalo는 노코드 애플리케이션 구축을 위한 서비스형 소프트웨어(SaaS) 제공업체이며, 각 애플리케이션은 별도의 데이터베이스, 사용자 및 구성으로 논리적으로 격리되어야 합니다. 그러나 Adalo 데이터베이스 API에는 구성된 필드와 관계없이 모든 목록 구성 요소 요청에 대해 백엔드가 완전한 사용자 기록을 반환하도록 허용하는 결함이 있습니다. 데이터베이스는 소유권 인지 서버 측 권한 부여 검사를 강제하지 않아, 모든 Adalo 애플리케이션의 인증된 사용자가 다른 애플리케이션에 속한 데이터베이스 및 테이블 식별자를 쿼리하고 전체 기록을 검색할 수 있습니다. 또한, Adalo는 약 20일 동안 유효한 장기 JWT 토큰을 사용하므로 공격자는 이러한 토큰을 재사용하여 데이터베이스 API를 직접 쿼리하고 대량의 사용자 데이터를 추출할 수 있습니다. 노출된 토큰, 허용적인 CORS 동작 및 큰 응답 제한의 조합은 단일 토큰만으로도 모든 사용자 세션에서 얻은 토큰을 사용하여 전체 사용자 데이터베이스의 지속적이고 자동화된 수집을 가능하게 합니다. 이 취약점은 V1 및 V2의 모든 Adalo 애플리케이션에 영향을 미치며, 고객 및 테넌트는 Adalo 컬렉션의 데이터가 노출될 수 있다고 가정하고 패치가 배포될 때까지 민감한 정보를 저장하지 않아야 합니다. Adalo는 이 문제를 인지했지만 현재 패치는 제공되지 않으며, 사용자는 피싱 및 신원 도용 위험 증가에 유의하고 의심스러운 활동에 대해 계정을 모니터링해야 합니다. VU#849433: Adalo Database API Enables Cross-App User Data Extraction via Over-Fetching and Missing Authorization Controls kb.cert.org +1
VU#213560: Tenda 펌웨어(다중 버전)에 숨겨진 인증 백도어가 포함되어 있습니다. 다수의 Tenda 펌웨어 버전에는 중요한 미공개 인증 백도어가 포함되어 있습니다. CVE-2026-11405로 식별된 이 취약점을 통해 공격자는 비밀번호 검증을 완전히 우회할 수 있습니다. 백도어는 /bin/httpd 웹 서버 바이너리의 로그인 함수 내에 존재합니다. 먼저 표준 MD5 비밀번호 검증을 시도합니다. 실패할 경우 장치 구성에서 비밀번호를 가져옵니다. 그런 다음 시스템은 입력된 비밀번호와 이 비밀값 간의 직접적인 평문 비교를 수행합니다. 결정적으로, 이 백도어 경로에서는 사용자 이름이 전혀 검증되지 않습니다. 성공적인 악용은 구성된 모든 자격 증명을 무시하고 완전한 관리자 액세스 권한을 부여합니다. 공격자는 장치를 재구성하고, 네트워크 설정을 수정하고, 보안 조치를 비활성화할 수 있습니다. 현재 Tenda는 이 취약점에 대한 패치를 제공하지 않았습니다. 완화 전략에는 원격 관리를 비활성화하고 기본 LAN IP 주소를 변경하여 로컬 네트워크 노출을 제한하는 것이 포함됩니다. VU#213560: Tenda firmware (multiple versions) contains hidden authentication backdoor kb.cert.org +1
VU#828543: HP Deskjet 2800 프린터 시리즈 웹 서버에 권한 누락 취약점 존재 펌웨어 버전 TBP1CN2612AR 이하의 HP Deskjet 2800 시리즈 프린터에는 치명적인 인증 취약점이 존재합니다. CVE-2026-13753으로 추적되는 이 결함은 인증되지 않은 사용자가 프린터의 웹 서버 API에 접근할 수 있도록 허용합니다. 공격자는 일반적으로 요구되는 관리자 자격 증명을 우회하여 민감한 데이터를 획득할 수 있습니다. 노출되는 정보에는 Wi-Fi Direct 자격 증명, 관리 구성 세부 정보 및 보안 관련 데이터가 포함됩니다. 영향을 받는 API 엔드포인트는 이 정보를 공개하기 전에 세션 상태 또는 인증을 검증하지 않습니다. 이러한 백엔드 API에서 직접 데이터를 요청하는 것은 웹 인터페이스의 보안 조치를 우회합니다. 노출된 데이터는 무단 무선 액세스와 추가적인 네트워크 침해를 가능하게 할 수 있습니다. 안타깝게도 HP는 아직 이 취약점에 대한 펌웨어 패치를 출시하지 않았습니다. 사용자들은 프린터 웹 인터페이스에 대한 네트워크 액세스를 제한하고 Wi-Fi Direct 및 SNMP와 같은 불필요한 기능을 비활성화하는 것이 좋습니다. 위험을 완화하기 위해 방화벽 규칙 및 액세스 제어 목록을 구현하는 것도 권장됩니다. VU#828543: HP Deskjet 2800 Printer Series Webservers contain Missing Authorization Vulnerability kb.cert.org +1
VU#639124: Little Orbits GameFirst Anti-Cheat의 다중 로컬 권한 상승 취약점 GamersFirst 안티 치트 드라이버인 GFAC.sys는 심각한 보안 결함이 있습니다. 이러한 취약점은 로컬 공격자가 권한을 상승시키고 서비스 거부 상태를 유발할 수 있도록 합니다. 문제는 미니필터 통신 포트를 통한 사용자 제어 입력의 안전하지 않은 처리에서 비롯됩니다. 초기화 및 요청 처리 로직의 NULL 포인터 역참조는 시스템 충돌을 초래할 수 있습니다. 또한 미니필터 통신 포트에는 충분한 보안 설명자가 부족하여 저권한 사용자가 연결할 수 있습니다. 이를 통해 의도되지 않은 기능에 접근할 수 있습니다. 드라이버는 쓰기 작업 중에 사용자 제공 메모리 주소를 검증하지 못합니다. 이는 "무엇이든 어디든 쓰기" 조건인 임의의 커널 메모리 쓰기를 가능하게 합니다. 이를 악용하면 중요한 운영 체제 구조를 수정하여 SYSTEM으로의 권한 상승이 가능합니다. 공급업체는 이러한 공개된 취약점에 대해 응답이 없었습니다. 사용자에게는 로컬 액세스를 제한하고 GFAC와 관련된 의심스러운 활동을 모니터링할 것을 권고합니다. 패치가 출시될 때까지 GFAC를 사용하는 게임을 비활성화하거나 제거하는 것이 좋습니다. VU#639124: Multiple local privilege escalation vulnerabilities in Little Orbits GameFirst Anti-Cheat kb.cert.org +1
VU#936962: FastStone Image Viewer 8.3.0.0의 다중 파일 파싱 취약점 FastStone Image Viewer 8.3에서 두 가지 취약점이 확인되었습니다. 이 결함은 원격 코드 실행 또는 제어 흐름 손상을 허용할 수 있습니다. 이 문제들은 JPEG 2000 (JP2) 파서와 PSD 파일 파서에 영향을 미칩니다. 공격자는 악성 이미지 파일을 처리하도록 애플리케이션을 속여 이러한 취약점을 악용할 수 있습니다. JP2 파서의 힙 기반 버퍼 오버플로우인 CVE-2026-30040은 잘못된 QCD 마커에 의해 트리거될 수 있습니다. 이는 파일이 썸네일 열거 범위에 있다면 사용자가 파일을 직접 열지 않아도 임의 코드 실행을 허용합니다. PSD 파서의 정수 오버플로우인 CVE-2026-30041은 부적절한 높이 유효성 검사로 인해 발생합니다. 이는 힙 기반 버퍼 오버플로우로 이어져 코드 실행 또는 서비스 거부를 가능하게 합니다. 악용은 공격자에게 사용자의 컨텍스트에서 임의 코드 실행을 부여할 수 있습니다. 심각도는 사용자의 권한에 따라 증가합니다. 아직 패치는 제공되지 않았으며, 공급업체는 조정을 위해 연락이 닿지 않았습니다. 사용자에게는 제한된 계정으로 소프트웨어를 실행하고 신뢰할 수 없는 출처의 JP2 또는 PSD 파일 다운로드를 차단하는 것이 좋습니다. VU#936962: Multiple file parsing vulnerabilities in FastStone Image Viewer 8.3.0.0 kb.cert.org +1
VU#226679: Microsoft WinRE, UEFI/BIOS 비밀번호 적용 우회 가능 Windows 10 및 11의 Windows 복구 환경(WinRE)은 UEFI/BIOS 펌웨어 보안 제어를 우회하는 데 악용될 수 있습니다. 물리적 또는 관리자 액세스 권한이 있는 공격자는 WinRE의 대체 부팅 경로를 활용할 수 있습니다. 이 경로는 일반 부팅 중에 적용되는 것과 동일한 보안 조치를 시행하지 않을 수 있습니다. 특히, 특정 복구 작업 중에 관리자 UEFI/BIOS 암호가 시행되지 않을 수 있습니다. 이 취약점은 물리적 액세스를 사용하여 보안 설정을 변경하는 "Evil Maid" 공격과 유사합니다. 표준 부팅 순서를 재정의하도록 설정할 수 있는 UEFI BootNext 변수는 인증되지 않았으며 악용될 수 있습니다. Secure Boot는 서명된 애플리케이션을 검증하지만, UEFI 사양은 BootNext가 설정된 후 전체 재설정을 의무화하지 않습니다. 이를 통해 암호와 잠재적으로 BitLocker와 같은 사전 부팅 보안을 우회할 수 있습니다. 높은 보안 요구 사항이 있는 조직은 UEFI/BIOS 암호 외에 추가 제어를 구현해야 합니다. Microsoft는 WinRE 관련 취약점에 대한 권고 및 완화 조치를 발표했습니다. 권장 솔루션에는 필요하지 않은 경우 WinRE 비활성화, 복구에 대한 관리자 권한 요구, TPM 및 PIN 또는 시작 키와 함께 BitLocker 활성화가 포함됩니다. 플러그형 미디어, EFI 시스템 파티션 및 UEFI NVRAM 수정 제한도 권장됩니다. 사전 부팅 보안을 위한 EDR 솔루션 배포 및 강력한 물리적 보안 제어 구현은 매우 민감한 시스템에 중요합니다. VU#226679: Microsoft WinRE allows for bypass of UEFI/BIOS password enforcement kb.cert.org +1
VU#457458: Vendor-signed UEFI 애플리케이션에서 Secure Boot 우회 취약점 발견 다수의 공급업체가 서명한 UEFI 애플리케이션은 보안 부팅 우회 공격에 취약합니다. 이 익스플로잇은 공격자가 초기 사전 부팅 단계에서 임의의 코드를 실행할 수 있도록 합니다. 이 취약점은 "Bring Your Own Vulnerable Driver" (BYOVD) 기술을 활용합니다. 시스템이 공급업체의 인증서를 신뢰하는 경우, 공격자는 운영 체제가 로드되기 전에 펌웨어를 손상시킬 수 있습니다. UEFI 표준은 보안 부팅을 위해 서명된 애플리케이션 및 드라이버를 요구합니다. 공격자는 특정 기능을 가진 UEFI 애플리케이션을 악용하여 이러한 보안 정책을 우회할 수 있습니다. 연구원들은 Acer, AMD, ASUS와 같은 공급업체의 다양한 UEFI 애플리케이션이 취약하다는 것을 확인했습니다. 이러한 애플리케이션은 메모리를 조작하거나 원시 드라이버를 로드할 수 있는 기능을 가지고 있습니다. 그 영향은 상당하며, 지속적인 플랫폼 손상과 보안 도구 회피를 허용합니다. 이 위험을 완화하기 위해 시스템 관리자는 UEFI Forbidden Signature Database (DBX)를 업데이트해야 합니다. 이 조치는 취약한 바이너리에 대한 신뢰를 철회합니다. 또한, 공급업체에서 제공하는 펌웨어 및 소프트웨어 업데이트를 적용하는 것이 중요합니다. 이러한 업데이트는 취약한 애플리케이션을 안전한 버전으로 교체합니다. DBX를 업데이트하면 이러한 손상된 애플리케이션의 실행을 방지할 수 있습니다. VU#457458: Vendor-signed UEFI applications found vulnerable to Secure Boot bypass kb.cert.org +1
VU#380058: SignalRGB 커널 드라이버에 부적절한 접근 통제 및 IOCTL 취약점이 존재합니다. SignalRGB 커널 드라이버인 SignalIo.sys는 부적절한 접근 제어 및 안전하지 않은 메모리 처리와 관련된 두 가지 치명적인 보안 취약점을 포함하고 있습니다. 드라이버의 장치 객체는 과도하게 허용적인 접근 제어로 생성되어, 모든 로컬 사용자가 입력/출력 제어 명령을 통해 특권 하드웨어 작업과 상호 작용할 수 있습니다. 또한, 드라이버의 IOCTL 핸들러 중 일곱 개는 NULL 포인터 역참조 취약점을 가지고 있습니다. 이는 드라이버가 버퍼 포인터가 NULL인지 확인하지 않고 역참조하기 때문에 발생합니다. 빈 입력 버퍼로 IOCTL을 보내면 이 조건이 트리거됩니다. 이러한 결함을 악용하면 권한이 없는 사용자가 PCI 구성 공간에 대한 읽기 및 쓰기 접근을 포함한 민감한 드라이버 기능에 접근할 수 있습니다. 또한, 인증된 로컬 공격자는 NULL 포인터 역참조를 악용하여 의도적으로 커널을 충돌시킬 수 있습니다. SignalRGB 드라이버 버전 1.3.7.0은 이러한 보안 약점을 해결했습니다. 조직은 이 패치된 버전으로 업데이트하고 Bring Your Own Vulnerable Driver 공격에 대한 완화 조치를 구현하는 것이 좋습니다. 이러한 완화 조치에는 관리자 권한 제한 및 드라이버 차단 규칙 시행이 포함됩니다. VU#380058: SignalRGB kernel driver contains improper access control and IOCTL vulnerabilities kb.cert.org +1
VU#862559: crypton-x509-validation Haskell 라이브러리가 X.509 NameConstraints를 강제하지 않음 Haskell TLS 소프트웨어 스택에서 Haskell 프로그래밍 언어로 구축된 애플리케이션에 영향을 미치는 중대한 취약점이 발견되었습니다. 특정 라이브러리인 "crypton-x509-validation"은 NameConstraints 보안 기능을 제대로 적용하지 못합니다. RFC 5280에 정의된 NameConstraints는 인증 기관이 발급할 수 있는 도메인을 제어하는 데 중요합니다. 이 오류로 인해 공격자가 하위 CA를 침해하면 의도된 범위를 넘어선 도메인에 대한 인증서를 발급할 수 있습니다. 결과적으로 이러한 악성 인증서는 취약한 Haskell TLS 연결에 의해 수락됩니다. 이를 통해 공격자는 암호화된 세션에 대한 완전한 가시성을 확보할 수 있습니다. 이 취약점의 영향은 민감한 금융 정보 및 자격 증명의 도난으로 이어질 수 있습니다. 위임된 공개 키 인프라 구조를 사용하는 산업이 특히 위험합니다. crypton-x509-validation 버전 1.9.1 이전 버전이 영향을 받습니다. crypton-x509-validation 라이브러리 버전 1.9.1에서 수정 사항이 제공됩니다. 이 보안 위험을 완화하기 위해 사용자는 즉시 패치된 버전으로 업데이트하는 것이 강력히 권장됩니다. 이 취약점은 CVE-2026-9648로 추적됩니다. VU#862559: crypton-x509-validation Haskell libraries do not enforce X.509 NameConstraints kb.cert.org +1
VU#616257: Microsoft 서명된 UEFI shim 부트로더, Secure Boot 우회에 취약 Microsoft는 Secure Boot 우회 취약점으로 인해 오픈 소스 shim 부트로더의 이전 버전에 대한 신뢰를 철회하고 있습니다. 이 취약점을 통해 공격자는 부팅 프로세스 초기에 임의의 코드를 실행하여 보안 조치를 우회할 수 있습니다. 주로 버전 0.9 이하의 영향을 받는 shim 부트로더는 Microsoft UEFI Forbidden Signature Database(DBX)에 추가될 것입니다. DBX가 업데이트되면 이러한 부트로더는 실행이 금지됩니다.shim 프로젝트는 펌웨어와 운영 체제 간의 브릿지 역할을 하여 Linux 배포판의 Secure Boot를 용이하게 합니다. 그러나 취약한 이전 버전을 포크하고 업데이트하지 않은 공급업체는 지속적인 공급망 위험을 초래했습니다. 연구원들은 Red Hat, baramundi, Oracle을 포함한 다양한 공급업체의 특정 취약한 shim 부트로더를 식별했습니다.이 결함을 악용하면 부팅 수정 권한이 있는 공격자가 지속적인 제어권을 확보하고 재부팅 후에도 유지되는 서명되지 않은 커널 구성 요소를 로드할 수 있습니다. 이러한 악성 구성 요소는 운영 체제 보안 및 엔드포인트 탐지 솔루션을 회피할 수 있습니다. 이를 완화하기 위해 사용자는 최신 공급업체 소프트웨어 및 부트로더 업데이트를 적용해야 합니다.또한, 취약한 부트로더를 차단하기 위해 Microsoft의 DBX 업데이트를 적용하는 것이 중요합니다. 기업 및 개발자는 광범위한 배포 전에 이러한 업데이트를 철저히 테스트해야 합니다. DBX 취소를 적용하기 전에 승인된 서명 데이터베이스(DB)를 업데이트하는 것이 좋습니다. DBX 업데이트를 감사하고 확인하며 취소된 부팅 구성 요소를 식별하는 도구를 사용할 수 있습니다. VU#616257: Microsoft-signed UEFI shim bootloaders vulnerable to Secure Boot bypass kb.cert.org +1
VU#595768: Securly Chrome Extension은 여러 약한 암호화 및 접근 제어 취약점을 포함하고 있습니다. Securly Chrome Extension 버전 3.0.7에는 몇 가지 치명적인 보안 취약점이 있습니다. 이러한 취약점에는 민감한 필터링 규칙에 대한 HTTP를 통한 안전하지 않은 데이터 전송이 포함됩니다. 하드코딩된 평문 AES 암호와 오래된 키 파생 방법으로 입증된 약한 암호화가 사용됩니다. 부적절한 액세스 제어는 보호된 리소스 및 민감한 구성 데이터에 대한 인증되지 않은 액세스를 허용합니다. 공격자는 이러한 약점을 악용하여 필터링 정보를 훔칠 수 있습니다. 또한 다운로드된 구성 파일을 조작하여 서비스 거부를 유발할 수도 있습니다. 더욱이 공격자는 학생 사용자를 위한 콘텐츠 차단 규칙을 수정할 수 있습니다. 한 가지 취약점은 보안 검토를 우회하는 동적으로 등록된 콘텐츠 스크립트를 포함합니다. 이 스크립트는 Securly 서버에 연결할 수 없는 경우 페이지 콘텐츠를 무기한 숨길 수 있습니다. 또한 이 확장 프로그램은 중요한 URL 일치를 위해 사용 중단된 SHA-1 해싱을 사용합니다. Securly에 패치를 요청하지는 않았지만, 관리자는 신뢰할 수 없는 네트워크에서 확장 프로그램 사용을 제한하고 학교 관리 VPN을 사용하여 위험을 완화할 수 있습니다. VU#595768: Securly Chrome Extension contains multiple weak encryption and access control vulnerabilities kb.cert.org +1
VU#615987: Verizon VoLTE 배포에서 IMS SIP 시그널링에 대한 IPsec 무결성 보호 누락 Verizon의 IMS 네트워크 상 VoLTE 서비스는 필수적인 SIP 무결성 보호 없이 운영되어 왔습니다. 이는 통화 설정 정보를 포함한 민감한 시그널링 데이터가 암호화되지 않은 상태로 전송됨을 의미합니다. 따라서 경로 상의 공격자는 탐지 없이 이 트래픽을 가로채고 수정할 수 있습니다. IPsec ESP 캡슐화 및 특정 보안 헤더의 부재는 시그널링을 취약하게 만듭니다. 최근 iOS 캐리어 번들 업데이트에 IMS IPsec 설정이 포함되어 있지만, 그 활성 구현 여부는 확인되지 않았습니다. 이러한 보호 부족은 통화 하이재킹 및 서비스 거부 공격과 같은 심각한 보안 위험을 초래합니다. 특히 REGISTER 교환에서 중요한 보안 헤더가 누락된 것이 관찰되었습니다. 업계 표준에 따르면 장치와 네트워크 간의 SIP 시그널링은 보호되어야 합니다. Verizon은 처음에 이 문제를 해결하겠다고 약속했지만, 이후 협력 노력에서 손을 뗐습니다. 완화 조치에 대한 검증 가능한 증거 없이는 보안 노출이 계속됩니다. 해결을 위해서는 Verizon의 네트워크 측 활성화와 장치 측 구성 업데이트가 모두 필요합니다. 확인될 때까지 VoLTE 시그널링은 신뢰할 수 없는 것으로 간주해야 합니다. VU#615987: Missing IPsec Integrity Protection for IMS SIP Signaling in Verizon VoLTE Deployments kb.cert.org +1
VU#265691: Appsmiths SQL 쿼리 자동 완성 렌더러에 크로스 사이트 스크립팅 취약점이 존재합니다. Appsmith의 CodeMirror 기반 SQL 쿼리 편집기 자동 완성 기능에 저장된 크로스 사이트 스크립팅(XSS) 취약점, CVE-2026-7299가 존재합니다. 공유된 PostgreSQL 데이터소스에 대한 개발자 액세스 권한이 있는 공격자는 악의적인 데이터베이스 객체 이름에 JavaScript를 주입할 수 있습니다. 이 페이로드는 모든 워크스페이스 멤버가 SQL 자동 완성을 트리거할 때 실행됩니다. 성공적인 악용은 피해자의 브라우저에서 임의의 JavaScript 실행을 허용합니다. 이는 세션 하이재킹, 권한 상승 또는 자격 증명 도용으로 이어질 수 있습니다. Appsmith는 내부 도구를 구축하기 위한 오픈 소스 로우코드 플랫폼입니다. 이 취약점은 특히 데이터베이스 객체 이름의 자동 완성 기능 처리에 영향을 미칩니다. 이러한 이름을 sanitization하지 못하면 지속적인 XSS 주입이 가능합니다. Appsmith 버전 2.1은 CVE-2026-7299를 해결하고 수정합니다. 사용자는 Appsmith 설치를 즉시 업데이트하는 것이 좋습니다. VU#265691: Appsmiths SQL Query autocomplete renderer contains a cross site scripting vulnerability kb.cert.org +1
VU#873170: Collibra Agent에 부적절한 인증 및 경로 탐색 취약점이 포함되어 있습니다. Collibra Platform Agent는 원격 코드 실행을 허용하는 연쇄적인 취약점을 포함하고 있습니다. 원격의 인증되지 않은 공격자는 조작된 ZIP 아카이브를 업로드하여 이러한 취약점을 악용할 수 있습니다. 이 아카이브는 추출 중에 Zip Slip 취약점을 악용하여 경로 이동을 가능하게 합니다. 구체적으로, POST /rest/restore 엔드포인트는 추출된 파일 경로를 제대로 검증하지 못합니다. 공격자는 디렉토리 이동 시퀀스를 사용하여 서버의 임의 위치에 파일을 쓸 수 있습니다. 한 가지 악용 경로는 웹 접근 가능한 디렉토리에 악성 JavaServer Pages 파일을 배치하는 것입니다. 이 파일이 HTTP를 통해 접근될 때 원격 코드 실행으로 이어집니다. /rest/* 아래의 권한 있는 REST 엔드포인트 또한 적절한 인증 및 권한 부여가 부족합니다. 이러한 노출된 엔드포인트는 추가적인 악용을 위한 정보를 수집하는 데 사용될 수 있습니다. 이러한 엔드포인트에 대한 웹 서비스는 모든 네트워크 인터페이스에 바인딩되어 잠재적으로 노출을 증가시킬 수 있습니다. 성공적인 악용은 공격자가 웹 쉘을 설치하고, 데이터를 조작하고, 가용성을 방해하고, 네트워크로 피벗하는 것을 허용합니다. Collibra는 이러한 취약점을 해결하기 위해 업데이트된 버전을 출시했습니다. 사용자들은 수정된 릴리스로 즉시 업데이트할 것을 강력히 권고합니다. 관리자는 노출된 REST 엔드포인트 및 관리 인터페이스에 대한 접근을 제한해야 합니다. VU#873170: Collibra Agent contains improper authentication and path traversal vulnerabilities kb.cert.org +1
VU#158530: PCTCore64.sys Windows 커널 드라이버에 접근 통제 누락 취약점 존재 PC Tools Internet Security의 PCTCore64.sys Windows 커널 드라이버에는 심각한 보안 취약점이 있습니다. 이 드라이버는 적절한 접근 통제 조치 없이 \.\PCTCoreDriver라는 장치 인터페이스를 노출합니다. 결과적으로 사용자 모드 프로세스는 이 드라이버와 상호 작용하고 권한 있는 IOCTL 명령을 실행할 수 있습니다.Bring Your Own Vulnerable Driver (BYOVD) 시나리오에서 Windows 드라이버를 로드할 수 있는 공격자는 이 결함을 악용할 수 있습니다. 공격자는 드라이버의 노출된 인터페이스를 호출하여 대상 시스템에서 민감한 저수준 작업을 수행할 수 있습니다. 드라이버는 보안 디스크립터 적용이 부족하여 권한 없는 프로세스가 장치 핸들을 열고 권한 있는 IOCTL 요청을 보낼 수 있습니다.이를 통해 공격자는 시스템 전체 핸들을 열거하고 프로세스 간 핸들을 조작하는 등의 작업을 수행할 수 있습니다. 중요한 것은 lsass.exe와 같은 민감한 프로세스에서 자격 증명을 추출할 수 있다는 것입니다. 보호된 프로세스를 포함한 임의의 프로세스 종료도 가능합니다.PC Tools Internet Security는 2013년에 단종되었지만, 이 드라이버는 여전히 서명되어 있으며 BYOVD 공격에서 악용될 수 있습니다. 이 취약점은 자격 증명 도용, 보안 소프트웨어 비활성화 및 광범위한 시스템 침해를 용이하게 합니다. 영향으로는 자격 증명 도용, 서비스 거부 및 시스템 침해가 있습니다.해결책은 더 이상 유지 관리되지 않는 취약한 드라이버를 제거하고 차단하는 것입니다. 조직은 또한 관리자 권한 제한 및 HVCI 및 WDAC와 같은 Windows 보안 기능 활성화와 같은 BYOVD 공격에 대한 완화 조치를 구현해야 합니다. VU#158530: PCTCore64.sys Windows kernel driver contains missing access control vulnerability kb.cert.org +1
VU#780781: Casdoor에는 다수의 인증 우회 및 접근 관리 취약점이 포함되어 있습니다. Casdoor 버전 2.362.0 및 이전 버전은 심각한 신원 및 액세스 관리 취약점에 노출되어 있습니다. 이러한 취약점은 광범위한 인증 우회 및 권한 상승을 가능하게 합니다. 여러 CVE는 인증서 처리, 어설션 유효성 검사 및 재현 방지와 관련된 Casdoor의 SAML 처리 방식의 결함을 상세히 설명합니다. 소셜 로그인 바인딩 흐름은 MFA 요구 사항을 우회할 수 있으며, 확인되지 않은 이메일 바인딩은 계정 탈취로 이어질 수 있습니다. 토큰 교환 메커니즘에는 조직 간 권한 상승을 가능하게 하는 결함과 토큰 해지 부재가 포함되어 있습니다. 공격자는 이러한 결함을 악용하여 사용자를 사칭하고, MFA를 우회하며, 지속적인 무단 액세스 권한을 얻을 수 있습니다. 취약점은 임의의 인증서 사용, 대상 제한 누락, SAML 어설션 재현 방지 부재와 같은 문제에서 발생합니다. SAML 어설션의 시간 제한이 적용되지 않아 위험이 더욱 증가합니다. 플랫폼은 교환에 사용되는 토큰의 활성 상태를 확인하지 못합니다. SAML 콜백 핸들러는 원치 않는 SAML 응답을 수락하여 세션 하이재킹으로 이어집니다. 영향은 상당하며, 공격자가 계정을 손상시키고 권한을 상승시킬 수 있습니다. 현재 Casdoor의 패치는 사용할 수 없으므로, 사용자는 엄격한 신원 보호를 구현해야 합니다. VU#780781: Casdoor contains multiple authentication bypass and access management vulnerabilities kb.cert.org +1
VU#980487: Linux 커널에서의 로컬 권한 상승 (Dirty Frag) "Dirty Frag" 취약점은 Linux 커널 버전 4.10 이상에 영향을 미치며, 파편화된 IPv4/IPv6 패킷의 잘못된 처리에서 비롯됩니다. 공격자는 프래그먼트 오프셋을 조작하여 재조립 중에 메모리 손상을 유발할 수 있습니다. 이 취약점은 이전에 알려진 두 가지 취약점, 특히 xfrm-ESP 및 RxRPC 페이지 캐시 쓰기와 관련된 취약점의 조합입니다. 성공적인 악용은 서비스 거부 또는 잠재적으로 권한 상승을 유발할 수 있습니다. 근본 원인은 재조립 과정에서 커널이 프래그먼트 메타데이터를 불충분하게 검증하여 잘못된 시퀀스를 허용하는 데 있습니다. 영향으로는 커널 패닉, 메모리 손상, 컨테이너 탈출 등이 있습니다. 즉각적인 완화 조치는 패치가 적용된 Linux 배포판의 커널 패키지를 업데이트하는 것입니다. 임시 방편으로는 취약한 모듈(esp4, esp6, rxrpc)을 비활성화하거나 부팅 시 블랙리스트에 추가하는 것이 있습니다. 컨테이너화된 환경의 경우, 추가적인 완화 전략에는 seccomp 필터링, AppArmor 정책, eBPF 기반 강제 적용이 포함됩니다. 이 취약점은 Hyunwoo Kim에 의해 발견 및 공개되었으며, 문서는 Bob Kemerer가 작성했습니다. VU#980487: Local privilege escalation in Linux Kernel (Dirty Frag) kb.cert.org +1
VU#777338: SGLang에는 두 개의 원격 코드 실행 취약점과 하나의 경로 탐색 취약점이 포함되어 있습니다. SGLang 프로젝트에서 세 가지 치명적인 취약점이 발견되었습니다. SGLang은 대규모 AI 모델을 서빙하기 위한 프레임워크입니다. 이 취약점 중 두 가지는 원격 코드 실행(RCE)을 허용하며, 세 번째는 경로 탐색(path traversal) 결함입니다. 악용하려면 멀티모달 생성 모드가 활성화되어 있어야 하며, 공격자는 SGLang 서비스에 네트워크 접근 권한을 가지고 있어야 합니다. 현재 이러한 문제에 대한 패치는 제공되지 않습니다. 프로젝트 유지보수자는 조정 과정에서 응답을 제공하지 않았습니다. CVE-2026-7301은 멀티모달 생성 런타임 스케줄러의 pickle.loads() 싱크를 악용하여, 노출될 경우 RCE를 허용합니다. 이 취약점은 기본적으로 모든 네트워크 인터페이스에 바인딩되어 접근 가능합니다. CVE-2026-7302는 멀티모달 생성 런타임에서 경로 탐색을 통해 임의의 파일 쓰기를 허용합니다. 공격자는 디렉토리 탐색 시퀀스를 사용하여 업로드 파일 이름을 조작함으로써 이를 달성할 수 있습니다. CVE-2026-7304는 사용자 정의 로짓 프로세서가 활성화된 경우, dill.loads()를 통한 인증되지 않은 Python 객체 역직렬화를 통해 RCE를 가능하게 합니다. 악용될 경우, 이러한 취약점은 SGLang 호스트에서 원격 코드 실행 또는 임의의 파일 쓰기로 이어질 수 있습니다. 가장 높은 위험은 영향을 받는 인터페이스를 신뢰할 수 없는 네트워크에 노출하는 배포에 있습니다. 패치가 출시될 때까지 사용자는 서비스 접근을 제한하고 신뢰할 수 없는 네트워크에 노출하지 않아야 합니다. VU#777338: SGLang contains two remote code execution and one path traversal vulnerability kb.cert.org +1
VU#471747: dnsmasq는 공격자 DNS 리디렉션, 권한 상승, 힙 조작을 포함한 여러 취약점을 포함하고 있습니다. 인기 있는 DNS 및 DHCP 서버인 Dnsmasq는 여러 메모리 안전 및 입력 유효성 검사 결함에 취약합니다. 이러한 취약점에는 힙 버퍼 오버플로우, 메모리 손상 문제 및 잠재적인 코드 실행 익스플로잇이 포함됩니다. 공격자는 이러한 결함을 악용하여 다양한 방식으로 시스템을 손상시킬 수 있습니다. 성공적인 공격은 DNS 캐시 포이즈닝을 유발하여 트래픽을 악성 사이트로 리디렉션할 수 있습니다. 다른 공격은 서비스 거부 조건을 유발하여 dnsmasq를 사용할 수 없게 만들 수 있습니다. 정보 공개도 가능하며, 민감한 네트워크 세부 정보가 유출될 수 있습니다. 특정 시나리오에서는 로컬 공격자가 루트 권한 상승을 달성할 수도 있습니다. 식별된 취약점은 CVE-2026-2291을 포함한 여러 CVE 번호로 추적됩니다. Dnsmasq 버전 2.92rel2가 이러한 문제를 해결하기 위해 출시되었습니다. 이 업데이트와 공급업체 패치는 위험을 완화하는 데 중요합니다. 취약점은 여러 연구원에 의해 발견되었습니다. 네트워크 보안을 유지하기 위해 패치를 신중하게 적용하는 것이 필수적입니다. VU#471747: dnsmasq contains several vulnerabilities, including attacker DNS redirect, privilege escalation, and heap manipulation kb.cert.org +1
VU#937808: Casdoor는 임의 파일 쓰기 취약점을 포함합니다 Casdoor, IAM 플랫폼은 부적절한 경로 정규화로 인해 임의 파일 쓰기 취약점이 발생합니다. 이 취약점은 "Local File System" 스토리지 제공업체 내에 존재하며, 업로드 권한이 있는 인증된 사용자가 의도된 스토리지 디렉터리 외부로 파일을 쓸 수 있도록 허용합니다. 공격자는 경로 조작 기법을 사용하여 pathPrefix 매개변수를 조작함으로써 /api/upload-resource 엔드포인트를 악용합니다. 이를 통해 보안 제한을 우회하여 호스트 시스템의 파일을 생성하거나 덮어쓸 수 있습니다. 성공적인 악용은 파일 덮어쓰기, 지속성 메커니즘, 데이터베이스 손상 등 다양한 영향을 초래할 수 있습니다. 공격자는 이 취약점을 활용하기 위해 인증된 세션과 파일 업로드 권한이 필요합니다. 영향의 심각성은 Casdoor 서비스 계정의 권한에 따라 달라집니다. 경로 유효성 검사 문제를 해결하기 위한 pull request가 제출되었습니다. 사용자에게는 관리자 액세스 제한, 파일 시스템 권한 제한, Local File System 제공업체 사용 자제 등의 조치가 권고됩니다. 이 취약점은 Danilo Dell'Orco에 의해 발견 및 보고되었습니다. VU#937808: Casdoor contains Arbitrary File Write vulnerability kb.cert.org +1