CVE-2026-8037
Progress Software LoadMaster, ECS Connections Manager, Object Scale Connection Manager 취약점
Progress ADC Products의 API에 존재하는 OS 명령 주입 원격 코드 실행 취약점으로 인해, 인증되지 않은 공격자가 여러 명령 엔드포인트에서 정제되지 않은 입력을 악용하여 LoadMaster 어플라이언스에서 임의의 명령을 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 43.4% 백분위 98.6% · 2026.07.15 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.08.10
- 공개일
- 2026.06.04