CVE-2026-58455CVSS 9.8 치명적2026-07-03
Dockwatch 미인증 OS 명령 주입으로 호스트가 완전히 장악됨
Dockwatch 0.6.567 및 이전 버전에서는 loader.php가 인증 리디렉션 후 exit() 호출을 누락했고, 여기에 ajax/compose.php에서 shell_exec()로 전달되는 필터링되지 않은 입력이 더해져 운영체제 명령 주입(CWE-78) 보안 결함이 존재합니다. 공격자는 불완전한 인증 확인을 통해 필요한 세션 플래그를 설정한 뒤, composePull 작업의 composePath POST 매개변수로 임의 명령을 주입해 임의의 셸 명령을 실행할 수 있습니다. 이 취약점은 원격 공격자가 인증 없이 호스트를 완전히 통제하도록 허용하며, Docker socket을 표준 방식으로 마운트하는 배포 형태가 이 위험을 더욱 키웁니다. 수정 버전으로 업데이트하지 않은 모든 사용자, 특히 표준 Docker socket 마운트로 배포한 환경이 영향을 받습니다. 공격자는 특수 제작된 HTTP 요청을 보내기만 하면 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.
컴포넌트
Dockwatch는 Docker 컨테이너를 모니터링·관리하는 오픈소스 도구로, 웹 인터페이스를 통한 컨테이너 조작과 관리를 지원합니다.
위험
- 일반 사용자에서 관리자로: 피해자가 Dockwatch 서비스를 관리자 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
- 시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
- 사용자 상호작용 불필요: 원격 네트워크 요청으로 취약점이 직접 발동하며, 공격자는 사용자에게 어떤 상호작용도 유도하지 않고 호스트를 장악할 수 있습니다
출처
대응 방안- Dockwatch 웹 인터페이스에 대한 네트워크 접근을 제한하고 신뢰할 수 있는 IP 주소의 연결만 허용하십시오
- Dockwatch 컨테이너를 root 권한으로 실행하지 말고 Docker socket 마운트 권한을 제한하십시오
CVE-2026-57100CVSS 9.9 치명적2026-07-03
Microsoft Entra Provisioning Service 서버 측 요청 위조로 권한 상승에 이름
Microsoft Entra Provisioning Service(SyncFabric)에서는 서버 측 요청에 대한 유효한 검증이 없어 서버 측 요청 위조(SSRF, CWE-918) 보안 결함이 존재합니다. 인증된 공격자는 이 취약점으로 네트워크에서 권한을 상승시킬 수 있습니다. 악의적인 요청을 구성해 서버가 내부 네트워크나 다른 제한된 자원으로 요청을 보내게 함으로써 민감 정보를 획득하거나 미인가 작업을 수행할 수 있습니다. 이 취약점은 패치를 적용하지 않은 모든 배포 환경에 영향을 미칩니다. 공격자는 일정한 초기 권한(낮은 권한)이 필요하지만, 사용자 상호작용 없이 네트워크를 통해 원격에서 악용을 발동시킬 수 있습니다.
컴포넌트
Microsoft Entra Provisioning Service(SyncFabric)는 Microsoft Entra ID(구 Azure Active Directory)의 일부로 신원 동기화와 프로비저닝 서비스를 담당하며, 온프레미스 디렉터리와 클라우드 신원 사이의 데이터 일관성과 보안을 보장합니다.
위험
- 권한 상승: 인증된 공격자는 네트워크에서 권한을 상승시킬 수 있으며 낮은 권한 계정에서 더 높은 권한을 얻을 가능성이 있습니다
- 내부 네트워크 탐지와 공격: SSRF 취약점으로 내부 네트워크 자원에 접근해 포트 스캔, 서비스 탐지, 내부 애플리케이션 공격을 수행할 수 있습니다
- 데이터 유출: 공격자는 내부의 민감한 데이터나 설정 파일을 읽어 기밀 정보 유출을 초래할 수 있습니다
출처
대응 방안- Microsoft가 배포한 보안 패치나 업데이트를 즉시 적용하십시오
- 네트워크 접근 제어 목록(ACL)을 설정해 서버 측에서 외부 및 내부 특정 포트로의 접근을 제한하십시오
- 웹 애플리케이션 방화벽(WAF)을 배포해 비정상적인 SSRF 요청 패턴을 탐지하고 차단하십시오
패키지 오염npm2026-07-03
robomerge@99999.0.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
a69b9ecfab6d38a43b3edbbe31ae19fa
패키지 오염npm2026-07-03
ue-automation-scripts@99999.0.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
a5e3ec4aa25880e90bd7924414988f9f
패키지 오염npm2026-07-03
ue-jenkins-buildkite@99999.0.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
8754f459aedb021d60b637b7e9ee9a03
패키지 오염npm2026-07-03
unreal-horde-dashboard@99999.0.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
c086aa6b8eee7884a76df6ae9fc7372e
패키지 오염npm2026-07-03
epic-internal-tools@99999.0.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
b50521f57accfcbee27ac9be6c318316
패키지 오염pypi2026-07-04
procwire@5.2.3 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
d57b909fa7511d0d4fa04662331f4616
패키지 오염pypi2026-07-04
bytekit@3.4.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
53fd6b2e815f9f889972451af38b529f
패키지 오염pypi2026-07-04
confighub@7.0.2 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
409848feddfd073f6cecd7760b3a5f73
패키지 오염pypi2026-07-04
schemavault@4.1.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
ef895991c052300866f5e5bfd38dc840
패키지 오염pypi2026-07-05
httpprobe@1.0.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
a772018efcd67236f51ad25a6849ba46
패키지 오염pypi2026-07-05
urlllib321@2.7.0 악성 컴포넌트로 표시됨
이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.
MD5
42b9219ae0b45ddcb823f53ffebce144