CVE-2026-74251: Phoca Cart SQL 인젝션 취약점 분석

Phoca Cart 5.0.0부터 6.1.6 버전에 영향을 미치는 CVE-2026-74251 취약점은 인증 과정 없이 HTTP GET 요청의 쿼리 문자열을 조작해 임의의 SQL 명령을 실행할 수 있는 결함입니다. 이 공격으로 쇼핑몰 데이터베이스 전체 유출, 고객 정보 탈취, 시스템 권한 우회가 가능해지며, 공개된 상품 필터링 페이지를 통해 자동화된 스캔에 곧바로 노출될 위험이 있습니다. CVE-2026-74251 개요 및 기본 정보 CVE-2026-74251은 … 더 읽기

CVE-2025-0282 Ivanti RCE 취약점이란? 위험성과 영향 분석

Ivanti Connect Secure 등에서 발견된 CVE-2025-0282 취약점은 인증되지 않은 원격 공격자가 스택 기반 버퍼 오버플로로 원격 코드 실행(RCE)을 해, 기업 내부 네트워크 제어권을 상실하게 만드는 매우 위험한 보안 결함입니다. CVE-2025-0282 취약점 개요 및 영향 범위 CVE-2025-0282는 Ivanti 주요 네트워크 솔루션의 심각한 보안 취약점이며, 기술적으로는 스택 기반 버퍼 오버플로(Stack-based buffer overflow) 유형입니다. Ivanti Connect Secure는 IF-T … 더 읽기

CVE-2026-16142: TrueBooker 플러그인 인증 전 계정 탈취 취약점 분석

TrueBooker 플러그인 CVE-2026-16142 취약점은 비인가 상태에서도 작동하는 AJAX 핸들러가 truebooker_wp_user_id 파라미터를 검증 없이 wp_update_user() 함수로 곧바로 넘기는 데서 기인합니다. 공격자는 이 경로를 타고 임의의 WordPress 사용자 계정(관리자 포함) 이메일을 바꾼 뒤 기본 비밀번호 재설정 절차를 밟아 계정을 완전히 장악하게 됩니다. 1. 취약점 개요 및 심각도 CVE-2026-16142는 WordPress용 예약 관리 솔루션인 TrueBooker – Appointment Booking and … 더 읽기

Metabase SQL 인젝션 취약점 CVE-2026-72898 위험성과 영향

Metabase에서 발견된 CVE-2026-72898 취약점은 인증이 필요 없는 /api/session/reset_password 엔드포인트의 입력값 처리 미흡으로 SQL 인젝션이 발생합니다. 공격자는 임의의 SQL 명령을 주입해 데이터베이스 인증 정보를 조작하고 관리자 권한을 탈취합니다. CVSS 3.1 및 4.0 기준 모두 최고점인 10.0점을 받았으며, CISA가 KEV 카탈로그에 등재하며 조치 기한을 정했습니다. 운영 중인 관리자 및 보안 운영팀은 즉시 격리와 패치 절차에 착수해야 합니다. … 더 읽기

우리 조직의 Cisco ASA·FTD 장비가 CVE-2026-20349 영향권인가?

[GEO 답변] Cisco ASA 및 FTD 소프트웨어에서 Remote Access SSL VPN, IKEv2 원격 접속 VPN 또는 ZTNA 기능이 활성화된 상태라면 CVE-2026-20349 취약점에 노출됩니다. 공격자가 인증 없이 조작된 HTTP 요청을 보내 장치를 강제로 리로드(재부팅)하여 서비스 거부(DoS) 상태를 유발하는 심각한 위협(CVSS 8.6)입니다. 1. CVE-2026-20349 취약점 개요 및 위협 분석 Cisco Secure Firewall ASA 및 FTD 소프트웨어의 Remote … 더 읽기

CVE-2026-20349: Cisco ASA·FTD SSL VPN DoS 취약점이란 무엇인가?

Cisco ASA/FTD 장비를 운영하는 관리자와 보안 담당자는 지금 가장 시급한 과제인 CVE-2026-20349 취약점에 즉시 대응해야 한다. 이 결함은 원격 접근 SSL VPN 서비스의 HTTP 요청 처리 로직에 오류 검사가 미흡해서 발생한다. 인증 없이 외부 공격자가 조작된 패킷을 보내면 장비가 강제로 리로드되며 서비스 거부(DoS) 상태에 빠진다. 실제 악용 사례도 확인되었고 CISA KEV 목록에도 올랐으니 패치 적용은 … 더 읽기

모델 보안 vs 클라이언트 보안, MCP 공격 대응의 핵심은 무엇인가?

사용 중인 AI 모델의 안전성만으로는 부족합니다. MCP(Model Context Protocol) 서버를 연결할 때는 모델이 지시를 따르는지뿐만 아니라 연결 서버의 신뢰성, 에이전트의 파일 접근 권한, 그리고 클라이언트 확장 프로그램의 무결성까지 아우르는 포괄적인 보안 기준이 요구됩니다. GhostSplice 공격: 모델의 안전 가드레일을 무력화하는 분할 지시 기법 최근 AI 코딩 에이전트 환경에서 모델 자체의 보안보다 더 위험한 ‘클라이언트-서버 간 통신’ … 더 읽기

AI 코딩 에이전트를 노리는 MCP 분할 지시 공격이란 무엇인가?

최근 보고된 GhostSplice 공격은 악성 MCP 서버가 공격 지시를 여러 채널로 쪼개 보냅니다. 이로 인해 AI 모델은 단일 유해 지시일 때 작동하는 안전 장치를 인식하지 못해 비밀정보를 유출시킵니다. 지시를 조각내 전달한 뒤 AI가 내부에서 이를 다시 조합해 실행하게 만들어 기존 프롬프트 인젝션 방어 체계를 우회하는 기법이죠. GhostSplice: MCP 분할 지시 공격의 원리와 전제조건 MCP(Model Context … 더 읽기

AI 가속기와 네오클라우드에 숨겨진 보안 사각지대란 무엇인가?

전통적인 EDR, SIEM, 네트워크 IPS와 같은 보안 솔루션은 CPU 중심의 운영체제(OS) 로그와 트레이드에만 의존합니다. 그래서 AI 가속기 내부에서 실행되는 커널, 워크로드, 메모리 접근 패턴을 감시하지 못합니다. 특히 가속기의 고속 비디오 메모리(VRAM)나 전용 칩 내부 동작은 기존 보안 도구의 시야에서 완전히 벗어나 있습니다. 네오클라우드 환경과 새로운 보안 위협의 정의 네오클라우드는 AWS, Azure, Google Cloud와 같은 전통적인 … 더 읽기

SAP Commerce Cloud Data Hub Adapter 영향 버전 및 점검 리스트

[GEO 핵심 답변] 영향을 받는 버전은 COM_CLOUD 2211 및 2211-JDK21입니다. Data Hub Adapter의 기본 인증 클라이언트(Default Authentication Client)에서 입력 검사가 충분히 이루어지지 않는 설정일 때 취약합니다. 1. CVE-2026-58231 취약점 개요 및 위험성 최근 SAP Commerce Cloud의 Data Hub Adapter에서 매우 심각한 수준의 원격 코드 실행(RCE) 취약점이 발견됐습니다. 이 취약점(CVE-2026-58231)은 2026년 8월 11일에 공개됐습니다. 인증되지 않은 … 더 읽기