
다양한 애플리케이션에서 발견된 취약점, 영향 및 해결 방안을 상세히 다루는 CVE가 할당된 취약점 연구 보고서를 엄선해 모아 둔 저장소입니다.
| CVE ID | 취약점 제목 | 심각도/CVSS | 게시일 | 분석 글 |
|---|
| N.A. | Microsoft Security Response Center (MSRC) 2026 Q1 보안 연구자 리더보드 #192 | N/A | Apr 2026 | 공식 감사 페이지 |
| N.A. | Microsoft Online Services에 대한 MSRC 보안 연구자 인정 3건 | N/A | Mar 2026 | 공식 감사 페이지 |
| CVE-2025-63918 | wmjordan PDFPatcher <= 1.1.3.4663 이미지 내보내기 기능의 디렉터리 트래버설 | 6.2 | Nov 17, 2025 | 전체 분석 글 읽기 |
| CVE-2025-63917 | wmjordan PDFPatcher <= 1.1.3.4663 XML 외부 엔티티(XXE) 주입 | 7.1 | Nov 17, 2025 | 전체 분석 글 읽기 |
| CVE-2025-63916 | luotengyuan MyScreenTools <= 2.2.1.0 GIF 압축 도구의 OS 명령 주입 | 8.1 | Nov 17, 2025 | 전체 분석 글 읽기 |
| N.A. | Microsoft 365 Copilot For Work: SharePoint의 이미지 데이터 유출 | Low | Mar 22, 2025 | 전체 분석 글 읽기 |
| CVE-2025-1548 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 원격 파일 포함 | 5.1 | Feb 21, 2025 | 전체 분석 글 읽기 |
| CVE-2025-1543 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 경로 탐색 | 5.3 | Feb 21, 2025 | 전체 분석 글 읽기 |
| CVE-2025-1084 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 사이트 간 요청 위조(CSRF) | 3.9 | Feb 6, 2025 | 전체 분석 글 읽기 |
| CVE-2025-1083 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS 잘못된 구성 | 2.8 | Feb 6, 2025 | 전체 분석 글 읽기 |
| CVE-2025-1082 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 저장형 사이트 간 스크립팅(XSS) | 3.5 | Feb 6, 2025 | 전체 분석 글 읽기 |
| CVE-2024-13199 | Mtons mblog 3.5.0 검색 기능 반사형 사이트 간 스크립팅(XSS) | 3.2 | Jan 8, 2025 | 전체 분석 글 읽기 |
| CVE-2024-13198 | Mtons mblog 3.5.0 로그인 관찰 가능한 응답 불일치 | 3.4 | Jan 8, 2025 | 전체 분석 글 읽기 |
| CVE-2024-13032 | Antabot White-Jotter 0.2.2 서버 측 요청 위조(SSRF) | 5.1 | Dec 29, 2024 | 전체 분석 글 읽기 |
| CVE-2024-13031 | Antabot White-Jotter 0.2.2 반사형 사이트 간 스크립팅(XSS) | 5.1 | Dec 29, 2024 | 전체 분석 글 읽기 |
| CVE-2024-13029 | Antabot White-Jotter 0.2.2 서버 측 요청 위조(SSRF) | 5.3 | Dec 29, 2024 | 전체 분석 글 읽기 |
| CVE-2024-13028 | Antabot White-Jotter 0.2.2 관찰 가능한 응답 불일치 | 6.3 | Dec 29, 2024 | 전체 분석 글 읽기 |
| CVE-2024-12995 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 저장형 사이트 간 스크립팅(XSS) | 5.3 | Dec 27, 2024 | 전체 분석 글 읽기 |
| CVE-2024-12990 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 오픈 리다이렉트 | 5.3 | Dec 27, 2024 | 전체 분석 글 읽기 |
| CVE-2024-55452 | Dromara UJCMS <= 9.6.3 블록 항목 업로드를 통한 임의 URL 리다이렉션 | 5.4 | Dec 17, 2024 | 전체 분석 글 읽기 |
| CVE-2024-55451 | Dromara UJCMS <= 9.6.3 인증된 SVG 기반 저장형 사이트 간 스크립팅(XSS) | 4.8 | Dec 17, 2024 | 전체 분석 글 읽기 |
| CVE-2024-12665 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 작업 댓글 첨부 파일 업로드 저장형 사이트 간 스크립팅(XSS) | 3.5 | Dec 16, 2024 | 전체 분석 글 읽기 |
| CVE-2024-12664 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 프로젝트 작업 댓글 저장형 사이트 간 스크립팅(XSS) | 3.5 | Dec 16, 2024 | 전체 분석 글 읽기 |
| CVE-2024-12663 | FunnyZPC mee-admin 1.6 로그인 사용자 이름 관찰 가능한 응답 불일치 | 3.7 | Dec 16, 2024 | 전체 분석 글 읽기 |
| CVE-2024-12483 | Dromara UJCMS <= 9.6.3 사용자 ID /users/id 안전하지 않은 직접 객체 참조(IDOR) | 3.7 | Dec 11, 2024 | 전체 분석 글 읽기 |
책임 있는 공개 과정에서 협조해 주신 벤더와 보안 팀 여러분께 감사의 말씀을 전합니다. 애플리케이션 보안을 개선하기 위한 여러분의 헌신은 매우 귀중합니다.