DoseFix 라이브
0
안보·미국·확인됨

CISA 권고: PayRange API 누락된 권한 부여 취약점 (CVE-2026-18965)

미국·
DoseFix Editorial다중 출처 종합

CISA는 2026년 8월 25일 상업 시설에서 사용되는 제품인 PayRange API의 취약점(CVE-2026-18965)에 대한 권고를 발표했습니다. 이 취약점은 관리 엔드포인트에 대한 누락된 권한 부여로 인해 발생하며, PayRange 네트워크의 모든 장치에 대한 상세 정보가 계정 유무에 관계없이 공개적으로 액세스될 수 있습니다. 성공적으로 악용될 경우 원격의 인증된 또는 인증되지 않은 공격자가 민감한 정보를 공개하거나, 장치를 임의로 수정하여 서비스 거부를 유발하거나, 장치의 표시 이미지를 변경할 수 있습니다. CVSS v3.1 기준 기본 점수는 8.8(높음)이고 CVSS v4.0 기준 기본 점수는 8.7(높음)입니다. PayRange는 CISA의 취약점 완화 요청에 응답하지 않았습니다. CISA는 네트워크 노출 최소화, 방화벽 사용, 제어 시스템 네트워크 격리와 같은 방어 조치를 권장합니다. 현재 알려진 공개 악용 사례는 보고되지 않았습니다.

자동 번역 · EN
1 소스
미국

알려진 사실

이 취약점은 관리 엔드포인트의 누락된 권한 부여 문제(CWE-862)입니다.

1 소스

악용 시 민감한 정보 공개, 장치 수정, 서비스 거부 또는 표시된 이미지 변경이 가능할 수 있습니다.

1 소스

CVSS v3.1 기본 점수는 8.8(높음)이고, CVSS v4.0 기본 점수는 8.7(높음)입니다.

1 소스

현재 CISA에 알려진 공개 악용 사례는 보고되지 않았습니다.

1 소스

PayRange는 취약점 완화를 위한 CISA의 요청에 응답하지 않았습니다.

1 소스

CISA는 2026-08-25에 PayRange API에 영향을 미치는 CVE-2026-18965에 대한 권고를 발표했습니다.

1 소스
소스 투명성

소스를 열어 원어, DoseFix가 수신한 시기, 그리고 지지하는 주장을 확인하세요.

CISA Cybersecurity Advisories

PayRange API

cisa.gov · EN · 게시 · 수신됨
독립

라이브 보도

모두 보기
PayRange API 취약점 권고 타임라인현지 목소리 · 미국
검증됨

댓글 0

지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.

서로 존중하고 의견과 검증된 정보를 구분해 주세요.

아직 댓글이 없습니다. 대화를 시작하세요.

CISA 권고: PayRange API 누락된 권한 부여 취약점 (CVE-2026-18965) | DoseFix