CVE-2026-74239
XenForo < 2.3.13 Windows에서 스타일 아카이브 임포터를 통한 경로 탐색
- 게시됨
- 2026. 9. 8.
- 업데이트됨
- 2026. 9. 9.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 9. 8.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 51.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# XenForo 2.3.13 이전 버전의 경로 탐색 취약점 Windows 배포 환경에서 XenForo 2.3.13 이전 버전의 스타일 아카이브 가져오기 기능에 경로 탐색 취약점이 존재합니다. 이 취약점은 스타일 권한을 가진 인증된 비(非)슈퍼 관리자가 ZIP 멤버 이름에 백슬래시 기반 탐색 시퀀스를 사용하여 의도된 압축 해제 디렉터리 외부에 임의의 파일을 작성할 수 있게 합니다. 공격자는 백슬래시 경로 구분자를 포함한 악의적인 ZIP 아카이브를 제작하여 정방향 슬래시 검증을 우회하고, 공개 웹 루트를 포함한 웹 서버가 쓰기 가능한 모든 경로에 임의의 바이트를 작성할 수 있습니다. 이를 통해 웹 서버 계정 권한으로 지속적인 코드 실행을 달성할 수 있습니다.
소스
1CVE-2026-74239에 대한 개념 증명 및 기술 문서로, Windows에서 XenForo 스타일 아카이브 가져오기의 경로 탐색 취약점으로, 조작된 ZIP을 통해 파일 쓰기를 허용합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.