CVE-2026-45668
Trilium Notes : 안전한 가져오기가 활성화된 상태에서 #docName 경로 탐색을 통한 메모 가져오기에서 RCE로
- 게시됨
- 2026. 5. 29.
- 업데이트됨
- 2026. 5. 29.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 29.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 6.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Trilium Notes는 대규모 개인 지식 기반 구축에 중점을 둔 크로스 플랫폼 계층형 메모 작성 애플리케이션입니다. 0.102.2 이전 버전에서는 안전한 가져오기(safe import)를 활성화한 상태로 악성 ZIP 아카이브를 가져오면 #docName 경로 탐색(path traversal)과 XSS를 통해 RCE가 발생할 수 있습니다. 이는 원시 HTML/JS를 포함하는 페이로드 노트(유형: code, mime: text/plain)와 #docName 라벨에 ../ 경로 탐색을 사용하여 페이로드 노트의 API 엔드포인트를 가리키는 트리거 노트(유형: doc 또는 유형: launcher)를 결합하여 달성됩니다. 데스크톱 클라이언트 Electron 렌더러는 nodeIntegration이 활성화된 상태로 실행되므로 페이로드가 실행되면 RCE가 트리거됩니다. 이 취약점은 0.102.2에서 수정되었습니다.
소스
1최근 공개된 CVE에 대한 기술 심층 분석 및 근본 원인 분석 - 패치 리버스 엔지니어링, 개념 증명(PoC) 구축, 1-day 윈도우 내 익스플로잇 기법 문서화
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.