CVE-2026-49869: Kestra OSS 인증 우회 RCE가 CISA KEV에 등재된 이유와 공격 체인
CVE-2026-49869는 Kestra OSS의 인증 필터 내 접미사 매칭 결함을 이용해 인증 없이 원격 코드 실행(RCE)이 가능한 취약점입니다. CISA KEV 등재는 2026년 6월 말부터 리버스 셸 및 암호화폐 채굴기 배포 등 실제 악용 사례가 확인됐음을 의미합니다. CVE-2026-49869 개요: endsWith(“/configs”) 접미사 매칭이 뚫은 인증 우회 Kestra OSS의 AuthenticationFilter는 공개 설정 엔드포인트를 Basic Auth 인증 대상에서 제외합니다. 그런데 … 더 읽기