
VETTRIVEL U가 FOSS(Free and Open Source Software)에서 발견한 보안 취약점을 문서화한 저장소입니다.
VETTRIVEL U가 자유·오픈소스 소프트웨어(FOSS)에서 발견한 보안 취약점을 기록한 저장소

기업에는 단 두 종류만 존재한다. 해킹을 당했고 이를 아는 기업, 그리고 해킹을 당했지만 아직 모르는 기업. – ed Schlein, Kleiner Perkins 제너럴 파트너
저의 보안 연구 저장소에 오신 것을 환영합니다! 이 공간은 제가 자유·오픈소스 소프트웨어(FOSS)에서 취약점을 발견하고 책임 있게 공개해 온 여정을 기록합니다. 각각의 발견은 소프트웨어 생태계를 더 안전하게 만들기 위한 수많은 분석, 테스트, 그리고 유지보수자와의 협업의 결과물입니다.

| CVE ID | 심각도 | CVSS 점수 | 상태 | 보안 권고 링크 | 패치 |
|---|---|---|---|---|---|
| CVE-2025-69210 | 🔴 높음 | 8.6/10 | ✅ 공개됨 | GitHub • CVE.org • NVD | ✅ 패치됨 |
| CVE-2025-64050 | 🔴 높음 | 7.2/10 | ✅ 공개됨 | GitHub • CVE.org • NVD | ✅ 패치됨 |
| CVE-2025-64049 | 🟡 중간 | 4.8/10 | ✅ 공개됨 | GitHub • CVE.org • NVD | ✅ 패치됨 |

보안 연구원 & 버그 바운티 헌터
🔗 연락처:

이 저장소에 기록된 모든 취약점은 해당 공급업체에 책임 있게 공개되었으며 현재 소프트웨어 버전에서 패치되었습니다. 이 정보는 개발자들이 일반적인 취약점 패턴을 이해하고 보안 관행을 개선할 수 있도록 돕기 위한 교육 목적으로 게시되었습니다.

graph TD
A[Target Selection] --> B[Static Analysis]
A --> C[Dynamic Analysis]
B --> D[Identify Attack Surface]
C --> D
D --> E[Exploit Development]
E --> F[Proof of Concept]
F --> G[Responsible Disclosure]
G --> H[Vendor Coordination]
H --> I[CVE Assignment]
I --> J[Public Disclosure]
이 저장소가 유용하다면 Star를 눌러주세요!
더 많은 보안 연구 업데이트를 위해 팔로우하세요.