CVE-2026-72898 대응 가이드: Metabase SQL 인젝션 KEV 긴급 점검
CVE-2026-72898은 Metabase의 비밀번호 리셋 엔드포인트에서 발생한 SQL 인젝션 취약점으로 무인증 원격 공격자가 관리자 권한을 장악할 수 있다. 실제 악용이 확인돼 CISA가 KEV에 등재했으며 조치 기한은 2026년 8월 14일이다.
보안 전문가를 위한 딥 다이브 리포트와 실시간 위협 인텔리전스
CVE-2026-72898은 Metabase의 비밀번호 리셋 엔드포인트에서 발생한 SQL 인젝션 취약점으로 무인증 원격 공격자가 관리자 권한을 장악할 수 있다. 실제 악용이 확인돼 CISA가 KEV에 등재했으며 조치 기한은 2026년 8월 14일이다.
CVE-2026-20349는 Cisco ASA 및 FTD의 Remote Access SSL VPN 서비스에서 발생하는 DoS 취약점으로, insufficient error checking으로 인해 조작된 HTTP 요청이 장치 리로드를 유발한다. CVSS v3.1 8.6(High), CISA KEV 등재, 조치 기한 8월 14일. 즉시 패치 필요.
2026-08-15 보안 인사이트
2026-08-12 보안 인사이트
2026-08-11 보안 인사이트
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9