CVE-2026-47858
높음게시됨
라이브 정보 시작 모드는 원격 코드 실행에 취약합니다
- 게시됨
- 2026. 7. 30.
- 업데이트됨
- 2026. 8. 1.
- CNA 할당 중
- vmware
- 증거 관찰됨
- 2026. 8. 19.
기본 CVSS
8.0/ 10높음
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H0.2%
낮음 · 다음 30일
- 백분위수
- 11.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# Spring Tools의 라이브 정보 모드에서 실행 중인 Spring Boot 애플리케이션의 JMX 기반 원격 코드 실행 취약점 Spring Tools에서 라이브 정보 모드(live information mode)를 활성화한 상태로 Spring Boot 애플리케이션을 시작하면, 실행 중인 애플리케이션이 JMX 기반 원격 코드 실행에 취약해집니다. **영향을 받는 Spring 제품 및 버전:** - Spring Tools for Eclipse: 5.2.0 및 이전 버전 - Spring Tools for VSCode / Cursor / Theia: 2.2.0 및 이전 버전
소스
1- CVE-2026-47858익스플로잇
Spring Tools 라이브 정보 모드에서 MLet 원격 클래스 로딩을 사용하여 취약한 Spring Boot 애플리케이션에서 임의의 명령을 실행하는, 인증되지 않은 JMX RCE를 위한 개념 증명(PoC) 익스플로잇입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.