CVE-2026-77806
위험게시됨
SPIP 4.4.21 이전 버전은 인증되지 않은 원격 공격자가 임의 코드를 실행할 수 있도록 허용하며, 2026년 8월에 실제 공격에 악용되었습니다. 이는 analyse_resultat_skel에서 잘못 처리되는 X-Spip-Filtre HTTP 요청 헤더를 통한 코드 주입과...
- 게시됨
- 2026. 8. 21.
- 업데이트됨
- 2026. 8. 21.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
9.8/ 10위험
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H요약
SPIP 4.4.21 이전 버전은 인증되지 않은 원격 공격자가 임의 코드를 실행할 수 있도록 허용하며, 2026년 8월에 실제 공격에 악용되었습니다. 이는 analyse_resultat_skel에서 잘못 처리되는 X-Spip-Filtre HTTP 요청 헤더를 통한 코드 주입과 관련이 있습니다.
소스
저장소 근거: 파일: 1 · 저장소: 1
1 템플릿
http/cves/2026/CVE-2026-77806.yaml
Nuclei Templates명시된 조건
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2026-77806익스플로잇
CVE-2026-77806에 대한 탐지 및 악용 스크립트로, 보안 테스트와 취약점 검증을 위한 개념 증명(PoC) 코드를 제공합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.