CISA KEV 등재된 CVE-2016-3081: 레거시 시스템의 새로운 위협

2016년에 공개된 Apache Struts 취약점이 다시 주목받고 있습니다. 이 취약점이 CISA KEV(Known Exploited Vulnerabilities) 목록에 등재되면서 실제 환경에서 악용되고 있음이 확인됐기 때문입니다. 특히 레거시 애플리케이션을 운영하는 조직이라면 과거의 취약점이라 방치했다가는 이미 공개된 익스플로잇을 이용한 공격으로 심각한 보안 사고로 번질 수 있습니다. 점검이 시급한 시점입니다. CVE-2016-3081 취약점 개요 및 원인 CVE-2016-3081은 Apache Struts에서 발생하는 명령 주입(Command … 더 읽기

CVE-2015-3306: ProFTPD mod_copy 무인증 파일 읽기·쓰기 취약점이란?

ProFTPD mod_copy 모듈의 구조적 결함이 문제의 출발점입니다. 인증되지 않은 원격 클라이언트에게도 SITE CPFR과 SITE CPTO 명령 실행을 허용하는 탓에 서버 내 임의 파일 복사가 일어나고, 여기서 임의 파일 읽기와 쓰기가 가능해지며 원격 명령 실행(RCE)까지 이어지는 심각한 보안 위협이 됩니다. CVE-2015-3306 취약점 개요 CVE-2015-3306은 ProFTPD 1.3.5 버전의 mod_copy 모듈에서 발견된 보안 취약점입니다. 인증되지 않은 원격 공격자가 … 더 읽기

CVE-2015-5477 ISC BIND 취약점이 CISA KEV에 등재된 이유는?

2015년에 발견된 CVE-2015-5477 취약점이 최근 CISA KEV 카탈로그에 오른 이유는 정부 기관이 해당 취약점을 이용한 실제 악용 사례를 공식적으로 확인했기 때문입니다. 오래된 취약점이지만 지금도 실제 공격에 쓰이고 있습니다. 영향을 받는 버전의 DNS 서버를 운영 중인 환경이라면 즉각적인 점검과 조치가 필요합니다. CVE-2015-5477 취약점 개요 및 동작 메커니즘 CVE-2015-5477은 ISC BIND의 TKEY 질의 처리 결함에서 비롯된 원격 … 더 읽기

CVE-2021-3199: ONLYOFFICE Docs 경로 순회 취약점이 위험한 이유

ONLYOFFICE Docs에서 발생한 CVE-2021-3199 취약점은 JWT 인증을 사용하는 환경에서 이미지 업로드 파라미터의 경로 순회(Path Traversal)로 원격 코드 실행(RCE)까지 가능하다는 점에서 위험합니다. 실제 악용 사례가 확인돼 CISA의 알려진 악용 취약점 카탈로그(KEV)에 등재되었습니다. CVE-2021-3199 취약점 개요 및 메커니즘 CVE-2021-3199는 ONLYOFFICE Docs 문서 서버에서 발생하는 경로 순회(Path Traversal) 취약점입니다. 이미지 업로드 파라미터의 ‘/..’ 시퀀스에서 비롯됩니다. 구체적인 발생 조건과 … 더 읽기

CVE-2026-80048: sssd-kcm 메모리 선할당 결함이란 무엇인가?

sssd-kcm의 요청 길이 헤더 처리 결함은 공격자가 큰 요청 길이 헤더를 전송한 뒤 실제 데이터 없이 연결을 지연시켜 시스템이 과도한 메모리를 선할당하게 만듭니다. 결국 메모리가 고갈되며 로컬 서비스 거부(DoS)로 이어집니다. CVE-2026-80048 취약점 개요 및 메커니즘 CVE-2026-80048은 System Security Services Daemon(SSSD)의 Kerberos Cache Manager인 sssd-kcm에서 발견된 보안 취약점입니다. 핵심은 sssd-kcm이 수신하는 요청의 길이 헤더를 처리하는 방식에 … 더 읽기

CVE-2026-104335: IBM Langflow OSS 인증된 원격 코드 실행 결함, 1.0.0~1.12.2 영향

CVE-2026-104335는 IBM Langflow OSS 1.0.0부터 1.12.2 버전에 존재하는 부적절한 접근 제어(improper access control) 결함입니다. 계정을 보유하거나 인증을 통과한 원격 공격자가 시스템에서 임의 코드를 실행할 수 있습니다. CVE-2026-104335 취약점 개요 및 영향 범위 IBM Langflow OSS의 특정 버전 범위에서 발견된 CVE-2026-104335는 보안 설계에서 접근 제어가 미흡해 생긴 취약점입니다. 이 결함은 공격자가 원격에서 접근 가능하지만, 반드시 인증된 … 더 읽기

Apple CoreGraphics 취약점 CVE-2026-86950이란 무엇인가?

CVE-2026-86950은 Apple CoreGraphics에서 발생한 범위 밖 쓰기(out-of-bounds write) 문제입니다. 조작된 파일을 처리할 때 임의 코드 실행이라는 심각한 보안 위험이 따르고, 실제 공격에 악용된 정황까지 확인되어 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되었습니다. CVE-2026-86950 취약점 개요 및 위험성 CVE-2026-86950은 Apple의 그래픽 처리 프레임워크인 CoreGraphics에서 발생하는 범위 밖 쓰기(out-of-bounds write) 취약점입니다. 시스템이 허용된 메모리 범위를 벗어나 데이터를 기록할 … 더 읽기

Payload CMS API 키 노출 취약점 발생, 내 서비스는 안전할까?

Payload CMS에서 일반적인 문서 읽기(조회) 경로로 API 키가 노출될 수 있는 보안 취약점이 발견됐습니다. 해당 문제를 해결한 최신 버전으로 지금 바로 업그레이드하는 것이 좋겠습니다. 취약점 개요 (GHSA-238x-w2j9-gwwr) Payload CMS로 웹 서비스를 운영하는 개발자와 시스템 관리자라면 최근 보고된 보안 어드바이저리 GHSA-238x-w2j9-gwwr을 짚고 넘어가야 합니다. 이 취약점은 시스템의 일반적인 문서 읽기(조회) 경로에서 API 키가 외부로 노출될 우려가 … 더 읽기

Johnson Controls EasyIO Neo CVE-2026-64893 취약점 발생, 어떤 위험이 있나?

최근 공개된 CVE-2026-64893 취약점은 Johnson Controls EasyIO Neo 컨트롤러에서 민감 정보가 암호화되지 않은 평문으로 전송되는 결함입니다. 공격자가 자격 증명과 세션 데이터 같은 핵심 정보를 가로챌 수 있는 보안 위협입니다. CVE-2026-64893 취약점 개요 산업 제어 시스템(ICS) 환경에서 데이터 전송의 보안성은 시스템 전체의 가용성과 무결성을 결정짓는 핵심 요소입니다. 최근 Johnson Controls의 EasyIO Neo 시리즈 컨트롤러에서 민감 정보의 … 더 읽기

Monta monta.app 충전 인프라 취약점 발생: CISA 권고 분석

Monta의 충전 인프라 관리 플랫폼인 monta.app에서 WebSocket 인증 메커니즘 부재, 세션 및 자격 증명 노출 등 복합적인 보안 취약점이 발견됐습니다. 공격자가 이를 악용하면 충전 스테이션의 관리자 제어권을 무단으로 획득하거나 서비스 거부(DoS) 공격으로 충전 서비스를 중단시킬 수 있습니다. Monta monta.app 보안 취약점 개요 미국 사이버보안 및 인프라 보안국(CISA)은 최근 Monta의 충전 인프라 관리 플랫폼인 monta.app 관련 … 더 읽기