보안 권고문

OWASP CRS 보안 업데이트 권고 (CVE-2026-33691)

개요

OWASP CRS에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향 대상

  • OWASP CRS 버전 3.3.9 미만.
  • OWASP CRS 버전 4.25.0 미만.

취약점 내용

  • CVE-2026-33691.
  • 파일명 공백 패딩으로 인해 발생하는 파일 업로드 확장자 검사 우회 취약점이다.
  • 이 취약점은 파일 업로드 시 확장자 검사 기능을 우회할 수 있게 한다.

대응

참고 사이트의 안내에 따라 OWASP CRS를 최신 취약점 패치 버전으로 업데이트해야 한다.

참고

[1] Whitespace padding in filenames bypasses file upload extension checks. https://github.com/coreruleset/coreruleset/security/advisories/GHSA-rw5f-9w43-gv2w.