The Lab · 2026-03-28 14:27:03 · GitHub Issues
TiEmu 에뮬레이터의 오래된 취약점이 CVSS 9.3의 심각한 위험을 재조명받았다. CVE-2017-20225는 TiEmu 버전 2.08에서 사용자 입력 검증 부족으로 발생하는 스택 기반 버퍼 오버플로우(CWE-787)로, 네트워크를 통해 원격으로 악용될 수 있다. 공격 복잡도는 낮고, 특별한 권한이나 사용자 상호작용이 필요 없어 공격 벡터가 매우 넓다. 이로 인해 시스템의 기밀성, 무결성, 가용성(VC:H, VI:H, VA:H)이 모두 높은 수준으로 위협받을 수 있다.
취약점은 ticalc의 TiEmu 에뮬레이터 버전 2.08에만 영향을 미친다. 공격자는 이 취...
The Lab · 2026-04-21 08:22:43 · GitHub Issues
A scheduled security scan has flagged a critical, unpatched code injection vulnerability within the popular Juice Shop application. The automated CodeQL analysis identified the flaw in the `routes/showProductReviews.ts` file at line 34, assigning it a severe CVSS score of 9.3. This indicates a high-risk path for remote...
The Lab · 2026-04-21 08:22:45 · GitHub Issues
A scheduled security scan has flagged a critical code injection vulnerability in the `juice-shop` repository, posing a severe risk of remote code execution. The automated CodeQL analysis identified the flaw on line 18 of the `routes/trackOrder.ts` file, assigning it a maximum-severity CVSS score of 9.3. The warning ind...