NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-09-10 일일 보안 인텔리전스

총 10건최고 위협 10.0(치명적)CSSA 1 · CVE 2 · 오염 7

CSSA 독점 조기 경보1

CSSA 독점 조기 경보10.0 치명적

9router 검색 프록시가 SSRF 방어 우회로 내부망 탐지와 인증 실효에 이름

공격자는 /v1/search 엔드포인트로 악의적인 provider_options.baseUrl 매개변수를 전달하고, SSRF 가드 메커니즘의 DNS 해석 검증 부재·IPv6 매핑 주소 정규식 매칭 결함·호스트 이름 끝 점 무시·리다이렉트 대상 재검증 부재 등 다중 우회 기술을 이용해 서버가 내부 사설망이나 클라우드 메타데이터 엔드포인트로 요청을 보내게 할 수 있습니다. 루프백 주소를 가리키는 요청이 미들웨어에 의해 잘못된 신뢰 로컬 출처로 표시되므로, 공격자는 키 없이 로컬 /v1/* 인터페이스에 접근하는 권한을 얻어 상위 검색 제공자 API 키를 훔치고 내부망 서비스에 대한 심층 정찰과 민감 데이터 유출을 수행할 수 있습니다.

컴포넌트
9router는 Node.js로 구축된 오픈소스 AI 라우팅·검색 집약 서비스로, 핵심 아키텍처는 단일 API 인터페이스로 여러 상위 검색 엔진 제공자를 통합하는 것을 목표로 합니다. 이 컴포넌트는 클라이언트 질의 요청을 받아 구성된 검색 백엔드로 동적으로 분배하고 응…
유형
SSRF (CWE-918)
저장소
대응 방안
  • 도메인 DNS 해석 후 IP 주소에 대한 엄격한 허용 목록 검증 메커니즘을 시행하고, 자동 리다이렉트를 비활성화하거나 리다이렉트 대상에 재귀적 안전성 검사를 수행할 것을 권장합니다. 동시에 IPv6 주소 정규화 논리의 정규식 결함을 수정하고 문자열 매칭에만 의존하는 차단 목록 제한을 제거해야 합니다. 또한 출발 IP가 루프백인 요청을 기본으로 인증된 상태로 취급해서는 안 되며, 로컬 인터페이스 접근에 독립된 신원 인증 흐름을 강제해 월권 접근 위험을 차단해야 합니다.

CVE 인텔리전스2

CVE-2026-67401CVSS 10.0 치명적2026-09-10

cPanel EmailTrack SQL 주입으로 원격 코드 실행에 이름

cPanel에서 EmailTrack 컴포넌트가 SQL 명령의 특수 요소 이스케이프 처리를 부적절하게 수행해(CWE-89) SQL 주입 보안 결함이 존재합니다. 메일 기능이 활성화된 계정은 악의적 SQL 질의를 구성해 root 권한으로 원격 코드 실행을 달성할 수 있습니다. 이 취약점은 메일 기능 진입점을 통해 일반 권한 제한을 우회하고 서버 최고 통제권을 직접 얻는 것을 공격자에게 허용합니다. 패치되지 않은 모든 cPanel 배포 환경, 특히 메일 추적 기능이 켜진 서버가 영향받습니다. 공격자는 기존 메일 계정 자격 증명만으로 공격을 시작할 수 있으며 추가 사용자 상호작용 없이 원격 코드 실행을 달성할 수 있습니다.

컴포넌트
cPanel은 널리 쓰이는 웹 호스팅 제어판으로, 그래픽 인터페이스와 자동화 도구를 제공해 웹사이트·이메일·데이터베이스 관리를 단순화합니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 관리자 권한으로 브라우저를 실행하면 공격자는 동일한 권한을 얻을 수 있습니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: Drive-by Compromise 기술(T1189)로 사용자는 악의적 웹페이지만 방문하면 취약점이 발동되며 추가 상호작용이 필요 없습니다
출처
대응 방안
  • 비정상 메모리 접근 행위 로그를 모니터링하십시오
  • 실행 환경에 샌드박스 격리 메커니즘을 활성화하십시오
  • 신뢰할 수 없는 출처의 Canvas 스크립트 로드를 차단하십시오
CVE-2026-47156CVSS 10.0 치명적2026-09-10

MantisBT SOAP API 인증 우회 취약점으로 관리자 권한 상승에 이름

MantisBT 2.28.3 및 이전 버전에서 SOAP API의 mci_check_login() 함수에 심각한 인증 우회 결함(CWE-287)이 존재합니다. 임의의 유효한 cookie_string을 아는 사용자는 대상 사용자 이름(관리자 포함)을 알면 대상 비밀번호를 몰라도 해당 사용자를 사칭해 인증할 수 있습니다. 기본 설치 MantisBT는 셀프 등록을 켜 두므로($g_allow_signup = ON) 이 취약점은 사전 접근 권한이 전혀 없어도 악용될 수 있습니다. 셀프 등록한 사용자는 자신의 cookie_string(로그인 후 브라우저 MANTIS_STRING_COOKIE에서 읽을 수 있음)으로 SOAP API를 통해 관리자를 사칭할 수 있습니다. REST API와 Web UI는 영향받지 않습니다. 서버 측에서 사용자 이름을 유도하거나 세션 Cookie를 검증해 위조를 막기 때문입니다. 버전 2.28.4에 수정 패치가 포함됩니다. 현재 알려진 완화 조치는 없습니다.

컴포넌트
MantisBT는 소프트웨어 프로젝트의 버그 관리와 프로세스 제어에 널리 쓰이는 오픈소스 결함 추적 시스템입니다.
위험
  • 일반 사용자에서 관리자로: 공격자는 셀프 등록으로 일반 계정을 얻고 이 취약점으로 바로 관리자 권한으로 상승할 수 있습니다
  • 시스템 완전 통제: 공격자는 이 취약점으로 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사전 접근 제로 공격: 기본으로 셀프 등록이 켜져 있어 공격자는 초기 자격 증명 없이 공격을 시작할 수 있으며 악의적 SOAP 요청을 구성하기만 하면 취약점을 발동시킬 수 있습니다
출처
대응 방안
  • MantisBT를 즉시 2.28.4 이상으로 업그레이드해 공식 수정 패치를 적용하십시오
  • 즉시 업그레이드할 수 없으면 셀프 등록 기능을 비활성화하십시오($g_allow_signup = OFF 설정)
  • SOAP API의 비정상 로그인 요청과 인증 로그를 모니터링하고 의심스러운 IP 주소를 차단하십시오

패키지 오염7

패키지 오염npm2026-09-10

gmgn-trading-kit@1.7.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
df6c48588df0cd242c948d90afe28e29
패키지 오염npm2026-09-10

discord-mfa-solver@1.0.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c368628df7ec616acab74b7f3dcf0935
패키지 오염npm2026-09-10

@neroxkira/vangal-baileys@1.0.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
1b0c437872f593b5d14d5171cbc9c18c
패키지 오염npm2026-09-10

@sahril2nd/baileys@1.0.21 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
28492d6b542fe88bfab589879ae420a5
패키지 오염npm2026-09-10

@auction-fe/reporting-system@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
fd3a41d9d258c12fa6885f19db501ff8
패키지 오염npm2026-09-10

@auction-fe/ui-kit@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ca28cb21d73e23792e12f564e7d14e5f
패키지 오염npm2026-09-10

@convertics/script@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
eb1da3ae41f1641b1c38fcae0da75e48