blog.pisik.club
728x90
[보안] Jenkins Git Parameter Plugin 보안 대참사 - 혹시 당신 회사도?
For 전공, 전문가/IT 2025. 8. 14. 16:58

안녕하세요! 저번달인 2025년 7월, DevOps 세계에서 하나의 큰 이슈가 터졌습니다.널리 사랑받는 Jenkins의 Git Parameter Plugin에서 원격 코드 실행까지 가능한 심각한 취약점이 발견되었습니다. CVE-2025-53652라는 이름으로 불리는 이 녀석은 처음엔 "중간 정도 위험"이라고 분류되었지만, 실상을 들여다보니 완전히 다른 이야기였습니다. 해당 내역에 대해서 알아보는 시간을 가져보도록 하겠습니다 :) Jenkins Git Parameter Plugin 심각도는? Jenkins Git Parameter Plugin 심각도가 그렇게 심각한건가?? 라는 생각이 들 수 있습니다.하지만, VulnCheck의 보안 연구진이 이 취약점을 분석하면서 한 말이 인상적입니다. Git은 그냥 평..

728x90