본문 바로가기

취약점 정보

CVE-2025-29866 | 태그프리 제품 부적절한 권한 검증 취약점

2025-08-01

□ 개요
o 태그프리社의 X-Free Uploader에서 발생하는 부적절한 권한 검증 취약점

취약점 종류

영향 

심각도

CVSS 점수

CVE ID

부적절한 권한 검증

데이터 변조

High

8.8

CVE-2025-29866 


□ 설명
o X-Free Uploader의 파일 삭제 기능에서 사용 권한 없는 임의 파일을 삭제 가능(CVE-2025-29866)

□ 영향받는 제품 및 해결 방안

제품

영향받는 버전

해결 버전

TAGFREE X-Free Uploader

XFU 1.0.1.0084 

XFU 1.0.1.0085 

XFU 2.0.1.0034 

XFU 2.0.1.0035 

 

 ※ 하단의 참고사이트를 확인하여 업데이트 수행


□ 참고사이트
o https://www.tagfree.com/bbs/board.php?bo_table=wb_xfu_update

□ 기타
o 해당 취약점은 KrCert를 통해 이우진님께서 제공해주셨습니다.

□ 작성: 위협분석단 취약점분석팀
 

키워드
CVE-2025-29866 X-Free Uploader
체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로