CVE-2026-8924
curl curl 취약점
curl의 쿠키 파싱 로직에 있는 결함으로 인해 악성 HTTP 서버가 Public Suffix List 검사를 우회하는 'super cookies'를 설정할 수 있습니다. 이를 통해 공격자가 제어하는 출처가 쿠키를 삽입할 수 있으며, curl은 이후 해당 쿠키의 범위를 관련 없는 제3자 도메인으로 지정하고 그 도메인에 전송합니다.
- 대응 우선순위
- 점검
- CVSS
- 9.1
- EPSS
- 0.65% 백분위 47.0% · 2026.07.15 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.07.03