IT 나누기
close
프로필 배경
프로필 로고

IT 나누기

  • 분류 전체보기 (516) N
    • IT 소식 뉴스 (274) N
      • IT 소식 (231)
      • 행사 및 세미나 (7)
      • CVE CODE (36) N
    • 일상 정보 (116)
      • 대전 소식 (42)
      • 전국 소식 (68)
    • 지식 공유 (114) N
      • Server (24)
      • DBMS (64) N
      • ETC (26)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
  • 홈
  • 태그
  • 공지사항
  • 카카오톡
반응형

CVE-2024-28752 : Apache CXF Aegis SSRF

CVE-2024-28752 CVE-2024-28752는 Apache CXF에서 Aegis DataBinding을 사용할 때 발생 가능한 SSRF(Server-Side Request Forgery) 취약점으로, 특정 형태의 웹서비스 요청을 통해 서버가 임의의 URL로 요청을 보내도록 유도될 수 있습니다. 운영 환경에서는 “취약점 설명”보다 우리 서비스가 Aegis DataBinding을 쓰는지와 CXF 버전이 안전한지를 빠르게 확정하는 것이 우선입니다. (실무 기준으로 보면, “Aegis 사용 여부 + 버전” 두 가지가 우선순위를 결정합니다.) 문서 범위: 일반오류형(확..

  • format_list_bulleted IT 소식 뉴스/CVE CODE
  • · 2026. 5. 18.
  • textsms
반응형
  • navigate_before
  • 1
  • navigate_next
전체 카테고리
  • 분류 전체보기 (516) N
    • IT 소식 뉴스 (274) N
      • IT 소식 (231)
      • 행사 및 세미나 (7)
      • CVE CODE (36) N
    • 일상 정보 (116)
      • 대전 소식 (42)
      • 전국 소식 (68)
    • 지식 공유 (114) N
      • Server (24)
      • DBMS (64) N
      • ETC (26)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
최근 글
인기 글
공지사항
  • 게시글에 없는 에러
  • 일상 나누기
최근 댓글
태그
  • #React2Shell
  • #보안 패치
  • #oracle 오류
  • #oracle
  • #개인정보 유출
  • #사이버보안
  • #RCE
  • #랜섬웨어
  • #보안사고
  • #KISA
전체 방문자
오늘
어제
전체
반응형
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바