← 전체 글

태그: adodb

CVE · CVE-2026-78211

CVE-2026-78211 (4MOSAn GCB Doctor OS 커맨드 인젝션) 분석

4MOSAn Security Technology의 4MOSAn GCB Doctor 제품에서, 운영 배포 시 제거됐어야 할 ADOdb 시험용(test) 페이지가 서버에 남아, 그 파라미터를 통해 인증받지 않은 원격 공격자가 임의의 시스템 명령을 실행할 수 있습니다(OS 커맨드 인젝션, CWE-78 계열). '지웠어야 할 진단용 자산을 안 지운' 배포 위생 실패와 셸로 흘러가는 미검증 입력이 겹친 자리로, 무인증·원격·임의 명령 실행이라는 가장 무거운 조합입니다.