CVE-2026-27579
CollabPlatform : CORS 오류 구성으로 임의 출처가 자격 증명과 함께 허용되어 인증된 계정 데이터 노출로 이어짐
- 게시됨
- 2026. 2. 21.
- 업데이트됨
- 2026. 2. 24.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 15.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
CollabPlatform은 풀스택 실시간 문서 협업 플랫폼입니다. 모든 버전의 CollabPlatform에서, 애플리케이션이 사용하는 Appwrite 프로젝트가 CORS 응답에서 임의의 오리진을 허용하면서 자격 증명이 포함된 요청도 허용하도록 잘못 구성되어 있습니다. 공격자가 제어하는 도메인은 인증된 교차 오리진 요청을 발행하고 이메일 주소, 계정 식별자, MFA 상태를 포함한 민감한 사용자 계정 정보를 읽을 수 있습니다. 이 문제는 게시 시점에 수정 사항이 없었습니다.
소스
3CVE-2026-27579 - CORS 잘못된 구성 – 자격 증명이 포함된 임의 출처 → 인증된 교차 출처 계정 데이터 노출
CVE-2026-27579에 대한 Exploit PoC로, Appwrite 백엔드의 CORS 잘못된 구성으로 인해 악성 피싱 페이지를 통해 인증된 계정 데이터 탈취를 시연합니다.
2026년에 공개된 CVE에 대한 Proof-of-Concept 익스플로잇의 커뮤니티 선별 및 검증된 컬렉션입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.