
CVE-2026-54998 RCE 익스플로잇
면책 조항
이 저장소는 교육 및 연구 목적으로만 제공됩니다.
저자는 본 자료 사용으로 인한 오용, 손상 또는 불법 활동에 대해 책임을 지지 않습니다.
사용에 따른 책임은 본인에게 있습니다. 적용 가능한 법률 및 윤리 지침을 준수하십시오.
CVE-2026-54998은(는) Microsoft Exchange Online의 잘못된 권한 부여(Incorrect Authorization) 취약점(CWE-863)입니다. 이 취약점은 낮은 수준의 사용자 권한을 가진 인증된 공격자가 네트워크를 통해 의도된 권한 부여 범위를 넘어 접근 권한을 상승시킬 수 있게 합니다.
이 취약점은 2026년 7월 3일에 공개되었습니다. CVSS v3.1 점수: 8.8 (High).
패치 사용 가능: 예 (2026년 7월 3일 GitHub Advisory GHSA-phr2-vr74-whpx를 통해 배포됨).
근본 원인은 Exchange Online의 부적절한 권한 부여 검사입니다. 표준/낮은 권한을 가진 인증된 사용자는 요청을 조작하여 더 높은 수준의 권한을 획득할 수 있으며, 이를 통해 할당된 범위를 벗어난 작업(예: 다른 사용자의 사서함 접근, 관리 기능 등)을 수행할 수 있습니다.
익스플로잇 - href