보안뉴스 아카이브
긴급도 18/100 심각도 7.8 · 높음 악용확률 24.6% CWE-89

CVE-2026-65673

Qualys 위협 인텔 · 심각도 4/5 · QID 92445 · Windows
측면이동
  • CVSS Temporal 6.8 (현재 위협 반영)
  • 익스플로잇 성숙도: 미증명 (1/4)
  • 공격 위치: 로컬/인증필요
  • 패치: 가능
  • PCI-DSS 관련
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Entra Connect Sync allows an authorized attacker to elevate privileges locally.
KISA 보호나라 보안공지

MS 8월 보안 위협에 따른 정기 보안 업데이트 권고

KISA 원문 ↗

벡터: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

NVD 상세 ↗   참고 링크 ↗

이 취약점을 다룬 기사 (1)

← 취약점 목록