CVE-2026-85216: MISP 2.5.45 이하 LDAP·LinOTP 인증 우회, CVSS 9.5의 의미
CVE-2026-85216은 MISP 2.5.45 이하 버전에서 LDAP 또는 LinOTP 인증 시 자격 증명이 비어 있거나 문자열이 아닌 값이 전달될 때 인증이 우회되는 취약점입니다. CVSS v4 9.5 평가에서 AT:P(Attack Requirements: Present)는 공격이 성립하려면 유효한 사용자 이메일 식별, LDAP 서버의 미인증 바인드 수락 같은 특정 사전 조건이 갖춰져야 한다는 뜻입니다. CVE-2026-85216 개요: MISP LDAP·LinOTP 인증 우회 MISP(Malware Information … 더 읽기