CVE-2026-59310: VMware vCenter 경로 순회 취약점 실제 악용 대응 가이드
VMware vCenter 9.1.x.x의 Syslog 서버 경로 순회 취약점(CVE-2026-59310)이 CISA KEV에 등재되고 실제 악용이 확인됐다. CVSS 9.8(Critical)이며 패치 적용이 필수적이다. 패치 상태를 확인하고 9.1.0.0300 이상으로 업그레이드해야 …
보안 전문가를 위한 심층 분석 리포트
VMware vCenter 9.1.x.x의 Syslog 서버 경로 순회 취약점(CVE-2026-59310)이 CISA KEV에 등재되고 실제 악용이 확인됐다. CVSS 9.8(Critical)이며 패치 적용이 필수적이다. 패치 상태를 확인하고 9.1.0.0300 이상으로 업그레이드해야 …
WordPress WP Compress 플러그인 7.20.01 미만 버전에서 비인증 원격 코드 실행(RCE) 취약점 CVE-2026-73343이 발견되었습니다. Patchstack이 CNA로 기록을 공개했으며, NVD에도 동일하게 분류되어 있습니다. 구체적인 공격 메커니즘은 …
2024년 FinWise Bank 사례를 중심으로 퇴사자 및 서비스 계정의 접근권한 회수 지연이 구조적 보안 부채로 작용하는 원인과 실제 영향을 살펴보고, 오프보딩 시 검토가 필요한 영역을 …
Ray 의 DNS rebinding 취약점 CVE-2025-62593 이 CISA KEV 에 등재되었습니다. Firefox 와 Safari 를 사용하는 Ray 개발·테스트 환경이 표적이 되며, 피싱 및 악성 광고 …
WordPress 플러그인 ARForms 1.8.5 이하에서 인증되지 않은 PHP 객체 주입 취약점이 확인되었습니다. 플러그인 자체에는 POP chain이 없어 단독 악용 영향은 없으나, POP chain을 포함하는 다른 …
WordPress 플러그인 ProSolution WP Client 2.0.10 이하에서 Content-Disposition 헤더 filename override를 통한 비인증 임의 파일 업로드 취약점(CVE-2026-16098)이 확인되었습니다. WordPress.org에는 현재 2.0.11 버전이 존재하나, 이 버전이 …
Scriban 7.0.0 미만에서 TemplateContext를 재사용하면 MemberFilter 변경이 캐시에 반영되지 않아 샌드박스 정책이 우회됩니다. CVSS v4 9.3(Critical)이며, 7.0.0 업그레이드나 Context 단위 재생성으로 대응할 수 있습니다.
공격자는 웹 애플리케이션의 구조적 패턴을 활용해 숨겨진 파일이나 경로를 예측하는 Predictive Enumeration 기법을 시도합니다. 백업 파일, SQL 덤프, SSL 인증서 등의 노출이 가능한 대상으로 지목되며, …
Phoca Cart 5.0.0부터 6.1.6까지의 공개 상품 페이지에서 a[] 및 s[] GET 배열 매개변수를 통한 인증 없는 SQL 인젝션 취약점(CVE-2026-74251)이 확인되었습니다. 제공된 근거로는 구체적 심각도 점수는 …
Ivanti Connect Secure, Policy Secure, Neurons for ZTA gateway에 존재하는 스택 버퍼 오버플로 취약점(CVE-2025-0282)은 인증 없는 원격 코드 실행을 가능하게 합니다. 2024년 12월부터 악용 사례가 …
TrueBooker 플러그인 1.2.6 이하에 불완전한 직접 객체 참조(IDOR) 취약점이 존재해 비인가 공격자가 임의의 WordPress 사용자 계정을 탈취할 수 있습니다. Wordfence의 보고를 바탕으로 취약점 메커니즘과 대응 …
WordPress 플러그인 Frontend Admin by DynamiApps 3.29.9 이하에 인증 없는 상태에서도 관리자 권한 상승이 가능한 취약점(CVE-2026-18432)이 발견되었습니다. Wordfence가 발견했으며, 공급업체의 최신 Stable tag는 3.29.10입니다.
CVE-2026-72898은 Metabase의 비밀번호 리셋 엔드포인트에서 발생한 SQL 인젝션 취약점으로 무인증 원격 공격자가 관리자 권한을 장악할 수 있다. 실제 악용이 확인돼 CISA가 KEV에 등재했으며 조치 기한은 …
CVE-2026-20349는 Cisco ASA 및 FTD의 Remote Access SSL VPN 서비스에서 발생하는 DoS 취약점으로, insufficient error checking으로 인해 조작된 HTTP 요청이 장치 리로드를 유발한다. CVSS v3.1 …
GCP의 roles/viewer와 roles/cloudsql.viewer 역할에 cloudsql.instances.export 권한이 포함되어 데이터베이스 전체 유출이 가능하다. export 성공을 위해선 Cloud SQL 인스턴스 서비스 계정의 대상 GCS 버킷 Storage Object Creator …
ASSET Research Group의 GhostSplice 연구는 MCP 서버가 분할 지시로 AI 코딩 에이전트의 비밀정보를 유출할 수 있음을 보여준다. AI Sidebar 악성 확장 프로그램도 재등장했다. 즉시 MCP …
CVE-2026-58231은 SAP Commerce Cloud Data Hub Adapter의 인증 전 RCE 취약점으로 CVSS 10.0 Critical로 평가된다. 기본 인증 클라이언트 검사 부재로 인한 코드 주입 공격이며 SAP …
CVE-2026-8037은 Progress LoadMaster의 API 인증 처리 루틴에 존재하는 미초기화 힙 메모리 취약점으로, 인증 없이 원격 코드 실행(RCE)이 가능하다. LoadMaster는 GA 7.2.60.0 이상 7.2.63.2 미만 및 …
Januscape(CVE-2026-53359)를 통해 x86 KVM 중첩 가상화 환경의 실제 취약점과 네오클라우드 보안 사각지대를 구분해 설명한다. CVE의 공식 PR:L 및 AV:L 게스트-호스트 경계 조건만 기술하고, 근거 없는 …
CVE-2026-66915은 Joomla Fabrik 1.0.0~4.6.6의 calc 요소 ajax calc AJAX 엔드포인트를 통한 비인증 RCE 취약점이다. CVSS 10.0 Critical. 8월 9일 4.6.7(calc 수정), 8월 10일 4.6.8(list filter …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9