CVE-2023-25826
위험게시됨
원격 코드 실행 취약점 (OpenTSDB)
- 게시됨
- 2023. 5. 3.
- 업데이트됨
- 2025. 2. 13.
- CNA 할당 중
- SNPS
- 증거 관찰됨
- 2026. 8. 5.
기본 CVSS
9.8/ 10위험
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H42.8%
보통 · 다음 30일
- 백분위수
- 98.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
레거시 HTTP 쿼리 API로 전달되는 파라미터에 대한 검증이 불충분하여, 여러 파라미터에 조작된 OS 명령을 주입하고 OpenTSDB 호스트 시스템에서 악성 코드를 실행할 수 있습니다. 이 취약점은 이전에 CVE-2020-35476으로 공개되었던 취약점에 대한 불완전한 수정으로 인해 존재합니다. 쿼리 API에 허용되는 입력을 제한하기 위해 구현된 정규식 검증이 의도대로 작동하지 않아, 조작된 명령이 검증을 우회할 수 있습니다.
소스
1Fortran으로 작성된 OpenTSDB <= 2.4.1 명령어 주입(CVE-2023-36812/CVE-2023-25826) 익스플로잇
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.