[보안 권고] CVE-2023-22894 Strapi Strapi 취약점
Strapi에 민감 정보의 일반 텍스트 저장 취약점이 존재하여 관리자 패널에 접근할 수 있는 공격자가 쿼리 필터를 통해 민감한 사용자 정보를 알아낼 수 있습니다. 영향을 받는 제품은 수명 종료(EoL) 및/또는 서비스 종료(EoS) 상태일 수 있습니다. 사용자는 사용을 중단하고 지원되는 버전으로 전환할 것을 권고합니다. 이 취약점은 CVE-2023-22621과 연계하여 원격 코드 실행을 달성할 수 있습니다.
자료 정보
CVE-2023-22894 — Strapi 민감 정보의 일반 텍스트 저장 취약점
Strapi에는 민감 정보의 일반 텍스트 저장 취약점이 존재하여 관리자 패널에 접근할 수 있는 공격자가 쿼리 필터를 통해 민감한 사용자 정보를 알아낼 수 있습니다. 영향을 받는 제품은 수명 종료(EoL) 및/또는 서비스 종료(EoS) 상태일 수 있습니다. 사용자는 사용을 중단하고 지원되는 버전으로 전환할 것을 권고합니다. 이 취약점은 CVE-2023-22621과 연계하여 원격 코드 실행을 달성할 수 있습니다.
권고 조치
공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04 위험 기반 보안 업데이트 우선순위 지정(Notes의 URL 참조) 지침 및 CISA의 “Forensics Triage Requirements”(Notes의 URL 참조)를 준수하십시오. 클라우드 서비스의 경우 해당 BOD 26-04 지침을 따르거나 완화 조치를 사용할 수 없는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출을 평가하고 BOD 26-04 패치 지침을 준수할 책임이 있습니다.
CISA 조치 기한: 2026-10-11
