보안 공지
다음은 Netflix 오픈소스 애플리케이션 내 보안 및 개인정보 보호 이벤트에 대한 공지입니다.
| 날짜 | 유형 | 제목 |
|---|
| Septeember 27, 2024 | 높음 | E2Nest의 경로 탐색 |
| August 1, 2024 | 치명적 | Dispatch 메시지 템플릿의 서버 측 템플릿 주입 |
| May 16, 2024 | 치명적 | 제한된 Git 명령 RCE를 통한 ConsoleMe의 임의 파일 읽기 취약점 |
| May 09, 2024 | 치명적 | Genie의 파일 업로드를 통한 경로 탐색 취약점 |
| November 09, 2023 | 낮음 | DIAL 프로토콜의 CORS 검사 오구성 |
| August 17, 2023 | 치명적 | Dispatch에서 JWT 토큰 서명에 사용되는 비밀 키 노출 |
| February 28, 2023 | 낮음 | Lemur의 안전하지 않은 난수 생성 |
| March 30, 2022 | 치명적 | ConsoleMe의 형식 문자열 취약점 |
| March 23, 2021 | 중요 | Priam의 로컬 정보 노출 |
| March 23, 2021 | 중요 | Hollow의 로컬 정보 노출 |
| March 10, 2021 | 중요 | Lemur의 개인 키를 노출하는 심각한 취약점 |
| December 08, 2020 | 중요 | Netflix Spinnaker의 SpEL 템플릿 주입 |
| November 6, 2020 | 중요 | Dispatch의 다중 접근 제어 문제 |
다음은 타사 소프트웨어의 보안 취약점에 대한 공지입니다.
아쉽게도 이 저장소에서는 소프트웨어 지원 문제를 처리할 수 없습니다. 대신 업스트림 프로젝트에 문의하시기 바랍니다.