CVE-2026-48908, 단순 파일 업로드 오류가 아닌 RCE 공격인 이유
CVE-2026-48908 취약점은 SP Page Builder의 특정 엔드포인트에서 인증 없이 임의의 파일을 업로드해 서버 제어권을 탈취하는 원격 코드 실행(RCE) 취약점이다. 공격자는 웹셸을 설치하고 관리자 계정을 생성해 웹사이트의 모든 데이터에 접근하고 서버 전체를 장악하는 치명적인 위험을 일으킨다. CVE-2026-48908 SP Page Builder RCE 취약점의 기술적 메커니즘 분석 이번 취약점의 핵심은 asset.uploadCustomIcon 엔드포인트의 심각한 보안 설계 결함이다. 해당 엔드포인트는 … 더 읽기