← 전체 글

태그: path-traversal

CVE · CVE-2026-78003

서버가 대신 눌러주는 버튼: SSRF 한 방이 관리자 계정을 여는 법

WordPress 'Mailgun for WordPress' 플러그인 2.2.0 이하는 add_list() 함수가 사용자 통제 배열 키를 sanitize_text_field()로만 처리해, 경로 순회를 통해 사이트의 Mailgun API 키로 임의 API 엔드포인트를 호출하는 무인증 SSRF가 발생합니다. 이 권한으로 받은 메일 전달 규칙을 심어 관리자 비밀번호 재설정 메일을 가로채면 계정 탈취까지 이어집니다(CVSS 3.1 9.8 CRITICAL, CWE-918 — Wordfence/NVD 확인). 2.2.1에서 패치됐습니다.

2026-08-31 #ssrf #wordpress
CVE · CVE-2023-50164

같은 이름, 다른 대소문자 — 서버는 둘 다 살려뒀다

Apache Struts 2 파일 업로드 처리에서 발생한 CVSS 9.8 경로순회 취약점(CVE-2023-50164 · S2-066)입니다. 정제된 파일명과 공격자가 심은 원본 파일명이 대소문자만 다른 이름으로 나란히 살아남는 지점을, 실제 오픈소스 코드와 패치 커밋을 대조해 분석합니다.