CVE-2026-15502 분석, AojiaoZero Antaris 보안 구멍과 공격 벡터 완벽 정리
CVE-2026-15502 취약점은 AojiaoZero Antaris 솔루션의 PayPal IPN(Instant Payment Notification) 처리 과정에서 발생하는 심각한 SQL 인젝션 취약점이다. 공격자가 조작한 HTTP 요청으로 데이터베이스 쿼리에 임의의 SQL 구문을 삽입하면, 인증 없이도 민감한 정보를 유출하거나 관리자 권한을 탈취할 수 있다. CVE-2026-15502 Antaris SQL Injection 취약점의 기술적 메커니즘 취약점의 핵심은 외부에서 유입되는 PayPal IPN 데이터의 입력값 검증이 없다는 점이다. 보통 … 더 읽기