
제가 보고한 CVE에 대한 PoC 및 write-up (조정된 공개; 게시 및 패치 완료된 것만)
제가 발견하고 조정된 공개(coordinated disclosure)를 통해 보고한 취약점들에 대한 개념 증명(PoC) 코드와 기술 문서입니다. 여기의 모든 항목은 이미 공개되었습니다: 공급업체 권고가 게시되었으며 수정된 릴리스가 제공됩니다. 엠바고 중이거나 초안 상태인 내용은 포함되지 않습니다.
PoC는 검증 하네스이지 무기화된 익스플로잇이 아닙니다: 각 PoC는 로컬의 자체 소유 인스턴스를 대상으로 실행되며 무해한 센티널(마커 파일, 시드된 "비밀" 레코드, 정책 평가 단언)로 결함을 입증합니다. 그 어느 것도 제3자 시스템을 대상으로 하지 않으며, 파괴적이거나 영구적인 작업을 수행하지 않습니다.
— Pig-Tail · 공격 보안 엔지니어 & 취약점 연구원 · [email protected]
| CVE / 보안 권고 | 프로젝트 | 취약점 분류 (CWE) | 심각도 | PoC |
|---|---|---|---|---|
| GHSA-f5m5-jfmq-ghpx | SteeltoeOSS/NetCoreToolService | 'dotnet new'에 대한 인자 주입을 통한 비인증 RCE (CWE-88) | 치명적 | ✅ 실행 가능 |
| GHSA-p34x-fmph-9fjx | flyto-core | 보호되지 않은 data./file. 모듈을 통한 임의 파일 쓰기 (CWE-22) | 치명적 | ✅ 실행 가능 |
| GHSA-7833-fr7j-v32q | GitPython | [include]를 직접 사용한 임의 로컬 파일 내용 노출 (CWE-73/CWE-200) | 높음 | ✅ 실행 가능 |
| GHSA-284h-m62q-gf8w | GitPython | 휴면 상태의 다중 라인 git-config 값이 활성(live) 값으로 변조됨 (CWE-88/CWE-94) | 높음 | ✅ 실행 가능 |
| GHSA-8mcc-hrx5-hvxc | GitPython | clone_from()/clone()이 unsafe_git에서 --separate-git-dir을 누락함 (CWE-22/CWE-73) | 높음 | ✅ 실행 가능 |
| CVE-2026-62263 | OpenAM | ObjectInputFilt를 통한 OpenAM WebAuthn Java 역직렬화 RCE (CWE-502) | 높음 | 📄 분석 문서 |
| CVE-2026-53626 | glpi | 임의 문서 읽기 (CWE-639/CWE-862) | 높음 | 📄 분석 문서 |
| CVE-2026-49285 |
모든 발견 사항은 먼저 관리자에게 비공개로 보고되었고(GitHub Private Vulnerability Report 또는 공급업체 보안 연락처를 통해), 트리아지되고 수정된 후에만 공개되었습니다. PoC는 방어자가 자신의 패치 적용 여부를 확인할 수 있도록 수정 이후에 공개됩니다 — 공격자를 무장시키기 위한 것이 아닙니다.
| glpi-agent |
| GLPI Agent ToolBox Results 내보내기를 통한 OS 명령 삽입 (CWE-78) |
| 높음 |
| 📄 분석 문서 |
| CVE-2026-52764 | glpi-agent | MSSQL 인벤토리 모듈이 정화되지 않은 입력으로 OS 명령을 실행함 (CWE-78) | 높음 | 📄 분석 문서 |
| CVE-2026-45621 | glpi-agent | MongoDB 인벤토리 모듈이 검증되지 않은 입력을 통한 JavaScript 주입을 허용함 (CWE-94/CWE-116) | 높음 | 📄 분석 문서 |
| CVE-2026-46615 | glpi-agent | 데이터베이스 인벤토리 모듈이 정화되지 않은 입력으로 OS 명령을 실행함 (CWE-78) | 높음 | 📄 분석 문서 |
| CVE-2026-40936 | glpi-agent | ToolBox 플러그인이 비인증 경로 탐색으로 이어질 수 있음 (CWE-22/CWE-73) | 높음 | 📄 분석 문서 |
| CVE-2026-48730 | glpi-inventory-plugin | 반사형 XSS (CWE-79) | 높음 | 📄 분석 문서 |
| GHSA-9vx2-j98c-p72w | kirby | 의도된 위치 외부의 이미지 파일 접근 및 JSON 파일에 대한 제한적 접근 (CWE-22) | 높음 | 📄 분석 문서 |
| CVE-2026-61699 | nebula-mesh | 메시에서 인증서 폐지가 전혀 강제되지 않음: nebula (CWE-299/CWE-672) | 높음 | 📄 분석 문서 |
| CVE-2026-63202 | netty-incubator-codec-ohttp | BinaryHttpParser: 무한 루프를 통한 비인증 CPU 고갈 DoS (CWE-400/CWE-835) | 높음 | ✅ 실행 가능 |
| GHSA-p6gq-j5cr-w38f | nodemailer | 메시지 수준의 raw 옵션이 disableFileAccess/disableU를 우회함 (CWE-73/CWE-918) | 높음 | ✅ 실행 가능 |
| CVE-2026-71315 | nuxt | 대소문자 혼합 경로에서 Nuxt 라우트 규칙이 조용히 누락되어 우회됨 (CWE-178/CWE-863) | 높음 | ✅ 실행 가능 |
| CVE-2026-62375 | opendj | OpenDJ 무제한 VLV 오프셋 배열 할당 → 메모리 고갈 (CWE-190/CWE-770/CWE-789) | 높음 | 📄 분석 문서 |
| CVE-2026-62366 | opendj | OpenDJ LDA 디코딩 시 비인증 스택 고갈 (CWE-400/CWE-674) | 높음 | 📄 분석 문서 |
| GHSA-r9mf-88r7-g6j9 | probo | OIDC 로그인을 통한 계정 탈취: continue 리다이렉트가 ...를 넘겨줌 (CWE-384/CWE-601) | 높음 | ✅ 실행 가능 |
| GHSA-cppp-g98f-gfpp | probo | 수직적 권한 상승: 조직의 ADMIN이 ...을 수행할 수 있음 (CWE-269/CWE-863) | 높음 | ✅ 실행 가능 |
| GHSA-fj3w-533r-fvf6 | python-statemachine | SCXML 요소가 ...일 때 임의 로컬 파일을 읽음 (CWE-22/CWE-200) | 높음 | ✅ 실행 가능 |
| GHSA-r7hw-jx6r-756g | saml2 | CVE-2026-49283의 불완전한 수정: 서명되지 않은 내장 Response (CWE-287/CWE-347) | 높음 | ✅ 실행 가능 |
| CVE-2026-62989 | shopper | 상품 변형 DeleteAction/Delete에 대한 권한 검증 누락 (CWE-285/CWE-862) | 높음 | 📄 분석 문서 |
| CVE-2026-54697 | cbssh | DER 개인 키에서의 과도한 할당 및 정수 오버플로 (CWE-190/CWE-789) | 중간 | 📄 분석 문서 |
| CVE-2026-55422 | conda-forge | conda-forge.org에서 정화되지 않은 dangerousl...을 통한 저장형 DOM XSS (CWE-79) | 중간 | 📄 분석 문서 |
| GHSA-6pm8-6f34-9v3g | flyto-core | DNS 리바인딩을 통한 SSRF 가드 우회 (validate_url_ssrf resol... (CWE-918) | 중간 | ✅ 실행 가능 |
| CVE-2026-52768 | glpi-agent | Tools::Archive의 Deploy 작업에서의 경로 탐색 (CWE-22/CWE-23) | 중간 | ✅ 실행 가능 |
| CVE-2026-52765 | glpi-agent | Oracle 및 DB2 인벤토리 모듈이 GLPI에서 SQL 주입을 허용함 (CWE-89) | 중간 | 📄 분석 문서 |
| CVE-2026-42187 | glpi-agent | 프록시 플러그인이 local_store가 ...인 경우 임의 파일 쓰기를 허용할 수 있음 (CWE-22) | 중간 | 📄 분석 문서 |
| CVE-2026-48728 | glpi-inventory-plugin | Deploy, Collect, ... 작업에서의 작업 열거 및 상태 조작 (CWE-306) | 중간 | 📄 분석 문서 |
| CVE-2026-63432 | horilla-hr | Mail Preview 엔드포인트에서의 서버 측 템플릿 삽입(SSTI) (CWE-94/CWE-200) | 중간 | 📄 분석 문서 |
| CVE-2026-59249 | mint | Integer.parse/2의 부호 처리로 인한 Mint의 HTTP/1 청크 크기 desync (CWE-444) | 중간 | 📄 분석 문서 |
| CVE-2026-67435 | monitoring-plugins | fetch()가 교차 출처 리다이렉트에서 자격 증명 헤더를 전달함 (CWE-200/CWE-918) | 중간 | 📄 분석 문서 |
| CVE-2026-67436 | monitoring-plugins | 검증되지 않은 @odata.id 링크를 통한 SSRF 및 인증 토큰 노출 (CWE-20/CWE-200/CWE-918) | 중간 | ✅ 실행 가능 |
| CVE-2026-62373 | opendj | 직렬화 필터 없이 수행되는 OpenDJ JMX MBean 인자 역직렬화 (CWE-502) | 중간 | 📄 분석 문서 |
| CVE-2026-63505 | probo | 검증되지 않은 FK 참조를 통한 교차 테넌트 IDOR (CWE-639) | 중간 | ✅ 실행 가능 |
| CVE-2026-64662 | statamic | 내비게이션 엔드포인트의 권한 검증 누락으로 정보 노출 허용 (CWE-639/CWE-862) | 중간 | 📄 분석 문서 |
| GHSA-h5rg-8p7f-47g2 | surrealdb | JWKS URL을 통한 SSRF — JWT 키 가져오기(fetch)에서의 리다이렉트 수행 (CWE-918) | 중간 | 📄 분석 문서 |
| CVE-2026-54764 | traefik | ForwardAuth 미들웨어가 u...를 통한 X-Forwarded-Port 스푸핑을 누출함 (CWE-345) | 중간 | 📄 분석 문서 |
| CVE-2026-14620 | webpack-dev-server | 교차 사이트 요청 위조(CSRF)에 취약한 webpack-dev-server (CWE-352/CWE-749) | 중간 | ✅ 실행 가능 |
| CVE-2026-55780 | NanaZip | NanaZip .NET si...에서의 처리되지 않은 예외 / 무제한 할당 (CWE-248/CWE-400) | 낮음 | 📄 분석 문서 |
| CVE-2026-55781 | NanaZip | NanaZip UFS 파서에서의 무제한 메모리 할당(DoS) (CWE-400/CWE-789) | 낮음 | 📄 분석 문서 |
| CVE-2026-55782 | NanaZip | NanaZip WebAssembly 파서에서의 무제한 메모리 할당(DoS) (CWE-400/CWE-789) | 낮음 | 📄 분석 문서 |
| CVE-2026-55783 | NanaZip | NanaZip 7개 전부의 Extract()에서의 NULL 포인터 역참조 (CWE-476) | 낮음 | 📄 분석 문서 |
| GHSA-vwv6-85p7-mjvc | glpi-agent | Oracle 인벤토리 모듈이 검증되지 않은 프로세스 사용자 이름을 사용함 (CWE-78) | 낮음 | 📄 분석 문서 |
| GHSA-mgcf-xgv7-5w4x | glpi-agent | Collect 작업이 서버 제어 정규식을 컴파일함 (CWE-1333) | 낮음 | 📄 분석 문서 |
| GHSA-cwg9-jj5m-pq4q | glpi-agent | SNMP community/authprotocol 자격 증명 필드를 통한 저장형 XSS (CWE-79) | 낮음 | 📄 분석 문서 |
| CVE-2026-67433 | monitoring-plugins | logfile 레거시 데이터베이스 마이그레이션에서의 심링크 추종 (CWE-59/CWE-367) | 낮음 | ✅ 실행 가능 |
| GHSA-m5p8-h274-f7w8 | openproject | Content Security Policy img-src 와일드카드로 인한 교차 출처 데이터 노출 가능 (CWE-200) | 낮음 | 📄 분석 문서 |
| GHSA-22xj-f767-ppw6 | probo | 공개 전자서명 API의 취약한 접근 제어: 신뢰된 클라이언트라면 누구나 ... (CWE-639/CWE-862) | 낮음 | 📄 분석 문서 |
| GHSA-w23w-f7v2-625w | probo | 비인증 교차 테넌트 및 숨겨진 항목 노출 (CWE-284/CWE-639) | 낮음 | 📄 분석 문서 |
| 각 공급업체가 권고를 게시함에 따라 더 많은 항목이 여기에 추가됩니다. 아직 |
| 조정된 공개 엠바고(embargo) 상태인 발견 사항(권고 초안, CVE 예약 후 아직 공개되지 않음)은 |
| 공급업체가 게시할 때까지 의도적으로 포함하지 않습니다. |