CVE-2026-22241
Open eClass에는 원격 코드 실행(RCE)으로 이어지는 무제한 파일 업로드 취약점이 있습니다.
- 게시됨
- 2026. 1. 8.
- 업데이트됨
- 2026. 1. 23.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 4. 29.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 88.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Open eClass 플랫폼(이전에는 GUnet eClass로 알려짐)은 종합 강좌 관리 시스템입니다. 버전 4.2 이전에는 테마 가져오기 기능의 임의 파일 업로드 취약점으로 인해 관리자 권한을 가진 공격자가 서버의 파일 시스템에 임의의 파일을 업로드할 수 있었습니다. 이 문제의 주요 원인은 zip 아카이브 내부에 포함된 파일에 대한 검증이나 필터링이 수행되지 않는다는 점입니다. 이로 인해 웹 서버에서 원격 코드 실행이 발생할 수 있습니다. 버전 4.2에서 이 문제가 패치되었습니다.
소스
5CVE-2026-22241
- CVE-2026-22241익스플로잇
CVE-2026-22241 자동 익스플로잇으로, Open eClass의 무제한 파일 업로드 취약점을 악용하여 웹셸을 통한 원격 코드 실행을 가능하게 하며 자동 정리 기능을 포함합니다.
CVE-2026-22241을 위한 실습 환경
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.