
| CVE 번호 | 유형 | 업체/제품 | 설명 | 기사 링크 | 저장소 링크 |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQLi | Alibaba RDS MCP Servers | TBA | TBA | TBA |
| CVE-2026-50335 | LPE | Windows < July 2026 | TBA | TBA | TBA |
| GHSA-73cv-556c-w3g6 | SQLi | Apache Pinot MCP < 3.1.0 | 외부에 바인딩된 MCP 서버의 입력 검증 누락으로 SQL 인젝션이 발생할 수 있음 | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQLi | Apache Doris MCP < 0.6 | 선택적 매개변수에 대한 입력 검증 누락으로 MCP 도구 호출을 통한 SQL 인젝션이 발생할 수 있음 | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | RCE | Kubernetes < 1.32.1 | 특수하게 조작된 패킷을 통해 kubernetes API 접근 권한을 가진 공격자가 windows 엔드포인트에서 SYSYTEM 권한으로 원격 코드를 실행할 수 있음 | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | TBA |
| CVE-2024-38030 | Spoofing | Microsoft Themes | CVE-2024-21320 패치에 대한 보안 우회 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | Spoofing | Microsoft Themes | 특수하게 조작된 테마 파일을 통해 공격자가 자신의 신원을 스푸핑할 수 있으며, 자세한 내용은 곧 공개될 예정입니다. | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 | RCE | Kubernetes < 1.28.4 | kuberentes in-tree 플러그인의 검증되지 않은 입력으로 인해 클러스터의 모든 windows 노드에서 SYSTEM 권한으로 명령 인젝션 및 RCE가 가능함 | https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges |
| https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | RCE | Kubernetes < 1.28 | kuberentes subPath 기능의 검증되지 않은 입력으로 인해 클러스터의 모든 windows 노드에서 SYSTEM 권한으로 명령 인젝션 및 RCE가 가능함 | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | LPE | SteelSeriesGG < 39 | 공격자가 SteelSeriesGG 데이터베이스를 수정하여 관리자 컨텍스트에서 악성 코드를 실행할 수 있음 | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | LPE | SteelSeriesGG < 39 | 공격자가 SteelSeriesGG API에 패킷을 전송하여 관리자 컨텍스트에서 악성 코드 실행을 유도할 수 있음 | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | Spoofing | Windows/Chrome | 이 취약점은 NSA와 NCSC가 발견했으며, 저와 제 동료가 이 취약점을 분석하고 익스플로잇했습니다. | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | DoS | 공개되지 않음 |
| CVE-2022-35199 | DoS | 공개되지 않음 |
| CVE-2022-24562 | RCE | IObit/IOTransfer | 인증되지 않은 공격자가 Airserv에 GET 및 POST 요청을 전송하여 피해자 엔드포인트의 전체 파일 시스템에 대해 (관리자 권한으로) 임의 읽기/쓰기 접근 권한을 얻을 수 있으며, 이로 인해 데이터 도난 및 원격 코드 실행이 발생할 수 있음 | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | LM | IObit/Itop VPN | 명명된 파이프(named pipes)를 통한 측면 이동 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM | IObit/Various | MITM 공격은 코드 실행으로 이어질 수 있음 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | LM | IObit/Advanced System Care | 명명된 파이프(named pipes)를 통한 측면 이동 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | LPE | IObit/Advanced System Care | PC의 안전하지 않은 위치에 업데이트 파일을 기록하면 LPE(로컬 권한 상승)로 이어질 수 있음 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | RCE | Wondershare/Dr. Fone | 소프트웨어 설계 결함으로 인해 인증되지 않은 사용자가 UDP를 통해 "InstallAssistService.exe" 서비스(이 서비스는 SYSTEM 권한으로 실행됨)와 통신하여 이를 조작함으로써 원격 위치에서 검증 없이 악성 실행 파일을 실행시키고 SYSTEM 권한을 획득할 수 있음 | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | RCE | Wondershare/Dr. Fone | 2021-12-06 기준 Wondershare Dr. Fone 최신 버전은 잘못된 접근 제어(Incorrect Access Control) 취약점에 노출되어 있습니다. 일반 사용자는 ElevationService.exe에 수동으로 조작된 패킷을 전송하여 SYSTEM 권한으로 검증 없이 임의 코드를 실행할 수 있습니다. | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | LPE | Plex/Plex Media Server | 공격자(낮은 권한의 사용자 계정을 통해 엔드포인트에 발판을 확보한 상태)는 업데이트 서비스 구성 요소의 노출된 RPC 서비스에 접근할 수 있습니다. 이 RPC 기능을 통해 공격자는 RPC 기능과 상호 작용하고 TOCTOU 경쟁 조건으로 인해 자신이 선택한 경로(로컬 또는 SMB를 통한 원격)에서 코드를 실행할 수 있습니다. 이 코드 실행은 Plex 업데이트 서비스(SYSTEM 권한으로 실행됨)의 컨텍스트에서 이루어집니다. | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | LPE | Bopsoft/Listary | 업데이트 프로세스의 부적절한 구현으로 인해 /check-update HTTP 기반 연결을 통해 소프트웨어 업데이트가 다운로드됩니다. 이는 MITM 기법으로 악용될 수 있습니다. 패키지 검증 부재와 함께 업데이트 패키지 변조로 이어져 악성 콘텐츠 설치를 유발할 수 있습니다. | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | LPE | Bopsoft/Listary | Listary가 관리자 권한으로 구성된 경우, 사용자가 Listary 자체에서 시스템의 파일에 접근하려 하면 Listary는 권한을 다시 묻지 않습니다(UAC 보호를 우회하며, Listary를 통해 실행되는 현재 사용자에 대한 권한 검증이 없습니다). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | LPE | Bopsoft/Listary | 공격자는 \.\pipe\Listary.listaryService 명명된 파이프를 생성하고 권한 있는 사용자가 Listary 설치 호스트에서 세션을 열기를 기다릴 수 있습니다. Listary는 자동으로 해당 명명된 파이프에 접근하며, 공격자는 피해자의 토큰을 복제하여 피해자를 가장(impersonation)할 수 있습니다. 이 익스플로잇은 특정 Windows 버전에서 유효합니다(Microsoft는 이후 Windows 10 빌드에서 이 문제를 패치했습니다). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |