1취약점 개요
- title="새 창">KISA 아카데미
- 발신번호 거짓표시 신고
- 암호이용활성화
- 개인정보침해 신고센터
- 불법스팸대응센터
- 인터넷주소등록정보 검색시스템
- 개인정보 포털
- 털린 내 정보 찾기 서비스
- 가명정보 지원 플랫폼
- 인터넷주소자원시스템
- ICT분쟁조정지원센터
- 전자문서 통합지원센터
- 차세대 웹 기술지원센터
- 주요사이트 바로가기 닫기
| □ 개요 o 태그프리社의 X-Free Uploader에서 발생하는 부적절한 권한 검증 취약점 취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE ID |
| 부적절한 권한 검증 | 데이터 변조 | High | 8.8 | CVE-2025-29866 |
| 제품 | 영향받는 버전 | 해결 버전 | ||
| TAGFREE X-Free Uploader | XFU 1.0.1.0084 | XFU 1.0.1.0085 | ||
| XFU 2.0.1.0034 | XFU 2.0.1.0035 |
2관련 CVE
3참고사이트
KISA 보호나라&KrCERT/CChttps://www.boho.or.kr/정보보호 서비스https://www.boho.or.kr/kr/subPage.do?menuNo=205007서비스 신청하기https://www.boho.or.kr/kr/apply/list.do?menuNo=205003
나머지 참고사이트 27개 보기
침해사고 원인분석 및 대응조치https://www.boho.or.kr/kr/subPage.do?menuNo=205004사이버위협https://www.boho.or.kr/kr/bbs/list.do?menuNo=205024&bbsId=B0000342정보보호 용어https://www.boho.or.kr/kr/bbs/list.do?menuNo=205025&bbsId=B0001020취약점 정보https://www.boho.or.kr/kr/bbs/list.do?menuNo=205023&bbsId=B0000302침해사고 신고https://www.boho.or.kr/kr/subPage.do?menuNo=205033신고하기https://www.boho.or.kr/kr/report/list.do?menuNo=205034보안상담https://www.boho.or.kr/kr/consult/consultForm.do?menuNo=205035알림마당https://www.boho.or.kr/kr/bbs/list.do?menuNo=205020&bbsId=B0000133공지사항https://www.boho.or.kr/kr/bbs/list.do?menuNo=205022&bbsId=B0000132보고서/가이드https://www.boho.or.kr/kr/bbs/list.do?menuNo=205021&bbsId=B0000127카드뉴스https://www.boho.or.kr/kr/bbs/list.do?menuNo=205090&bbsId=B0001030자세히 알아보기https://www.boho.or.kr/kr/bbs/list.do?menuNo=205027&bbsId=B0000030KrCERT/CChttps://www.boho.or.kr/kr/subPage.do?menuNo=205028Vision&Missionhttps://www.boho.or.kr/kr/subPage.do?menuNo=205029Traffic Light Protocolhttps://www.boho.or.kr/kr/subPage.do?menuNo=205065Contacthttps://www.boho.or.kr/kr/subPage.do?menuNo=205030APCERT AGM & Conference 2026https://www.boho.or.kr/kr/subPage.do?menuNo=205122ENGhttps://www.boho.or.kr/en/main.do개인 서비스https://www.boho.or.kr/kr/subPage.do?menuNo=205116이용안내https://www.boho.or.kr/kr/subPage.do?menuNo=205043FAQhttps://www.boho.or.kr/kr/bbs/list.do?menuNo=205056&bbsId=B0000131개인정보처리방침https://www.boho.or.kr/kr/bbs/list.do?menuNo=205071&bbsId=B0001010보호나라 RSS 서비스https://www.boho.or.kr/kr/subPage.do?menuNo=205121홈https://www.boho.or.kr/kr/main.dohttps://www.tagfree.com/bbs/board.php?bo_table=wb_xfu_updatehttps://www.tagfree.com/bbs/board.php?bo_table=wb_xfu_update이전 글
CVE-2025-29865 태그프리 제품 파일 다운로드 취약점https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&bbsId=B0000302&searchWrd=&menuNo=205023&pageIndex=1&categoryCode=&nttId=71825다음 글
CVE-2025-29864 | 이스트소프트 알집 Mark of the Web 우회 취약점https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&bbsId=B0000302&searchWrd=&menuNo=205023&pageIndex=1&categoryCode=&nttId=71911
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.