| CVE | 심각도 | 패키지 | 버전 | 수정버전 |
| CVE-2025-52999 | HIGH | com.fasterxml.jackson.core:jackson-core | 2.14.2 | 2.15.0 |
| GHSA-r7wm-3cxj-wff9 | HIGH | com.fasterxml.jackson.core:jackson-core | 2.14.2 | 2.18.8, 2.21.4 |
| CVE-2026-54512 | HIGH | com.fasterxml.jackson.core:jackson-databind | 2.14.2 | 2.18.8, 3.1.4, 2.21.4 |
| CVE-2026-54513 | HIGH | com.fasterxml.jackson.core:jackson-databind | 2.14.2 | 2.18.8, 2.21.4, 3.1.4 |
| CVE-2023-22102 | HIGH | com.mysql:mysql-connector-j | 8.0.33 | 8.2.0 |
| CVE-2023-52428 | HIGH | com.nimbusds:nimbus-jose-jwt | 9.24.4 | 9.37.2 |
| CVE-2025-48976 | HIGH | commons-fileupload:commons-fileupload | 1.5 | 1.6.0 |
| CVE-2026-40984 | HIGH | io.micrometer:micrometer-core | 1.12.5 | 1.16.6, 1.15.12 |
| CVE-2026-42583 | HIGH | io.netty:netty-codec | 4.1.109.Final | 4.1.133.Final |
| CVE-2026-59901 | HIGH | io.netty:netty-codec | 4.1.109.Final | 4.1.136.Final |
| CVE-2026-42579 | HIGH | io.netty:netty-codec-dns | 4.1.109.Final | 4.2.13.Final, 4.1.133.Final |
| CVE-2026-33870 | HIGH | io.netty:netty-codec-http | 4.1.109.Final | 4.1.132.Final, 4.2.10.Final |
| CVE-2026-42584 | HIGH | io.netty:netty-codec-http | 4.1.109.Final | 4.2.13.Final, 4.1.133.Final |
| CVE-2026-42587 | HIGH | io.netty:netty-codec-http | 4.1.109.Final | 4.2.13.Final, 4.1.133.Final |
| CVE-2026-55831 | HIGH | io.netty:netty-codec-http | 4.1.109.Final | 4.2.16.Final, 4.1.136.Final |
| CVE-2026-55833 | HIGH | io.netty:netty-codec-http | 4.1.109.Final | 4.2.16.Final, 4.1.136.Final |
| CVE-2026-56745 | HIGH | io.netty:netty-codec-http | 4.1.109.Final | 4.2.16.Final, 4.1.136.Final |
| CVE-2025-55163 | HIGH | io.netty:netty-codec-http2 | 4.1.109.Final | 4.2.4.Final, 4.1.124.Final |
| CVE-2026-33871 | HIGH | io.netty:netty-codec-http2 | 4.1.109.Final | 4.1.132.Final, 4.2.11.Final |
| CVE-2026-42587 | HIGH | io.netty:netty-codec-http2 | 4.1.109.Final | 4.2.13.Final, 4.1.133.Final |
| CVE-2026-56819 | HIGH | io.netty:netty-codec-http2 | 4.1.109.Final | 4.2.16.Final, 4.1.136.Final |
| CVE-2025-24970 | HIGH | io.netty:netty-handler | 4.1.109.Final | 4.1.118.Final |
| CVE-2026-44249 | HIGH | io.netty:netty-handler | 4.1.109.Final | 4.2.15.Final, 4.1.135.Final |
| CVE-2026-45416 | HIGH | io.netty:netty-handler | 4.1.109.Final | 4.2.15.Final, 4.1.135.Final |
| CVE-2026-50010 | HIGH | io.netty:netty-handler | 4.1.109.Final | 4.2.15.Final, 4.1.135.Final |
| CVE-2026-45674 | HIGH | io.netty:netty-resolver-dns | 4.1.109.Final | 4.2.15.Final, 4.1.135.Final |
| CVE-2026-47691 | HIGH | io.netty:netty-resolver-dns | 4.1.109.Final | 4.2.15.Final, 4.1.135.Final |
| CVE-2024-57699 | HIGH | net.minidev:json-smart | 2.5.1 | 2.5.2 |
| CVE-2025-24813 | CRITICAL | org.apache.tomcat.embed:tomcat-embed-core | 10.1.20 | 11.0.3, 10.1.35, 9.0.99 |
| CVE-2026-41293 | CRITICAL | org.apache.tomcat.embed:tomcat-embed-core | 10.1.20 | 9.0.118, 10.1.55, 11.0.22 |
... 외 30건
| 심각도 | 룰 | 파일 | 라인 | 메시지 |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/AuthMapper.xml | 95 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/AuthMapper.xml | 148 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/AuthMapper.xml | 216 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/CodeMapper.xml | 176 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/CodeMapper.xml | 185 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/CodeMapper.xml | 195 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/CommonMapper.xml | 22 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/CommonMapper.xml | 22 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/CommonMapper.xml | 24 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/CommonMapper.xml | 30 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/CommonMapper.xml | 30 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/CommonMapper.xml | 31 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 66 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 69 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 69 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 79 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 79 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 127 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 196 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 196 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 200 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 251 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 251 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/HistoryMapper.xml | 253 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/UserUsageStatisticsMapper.xml | 67 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/UserUsageStatisticsMapper.xml | 121 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/UserUsageStatisticsMapper.xml | 170 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/UserUsageStatisticsMapper.xml | 224 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/UserUsageStatisticsMapper.xml | 319 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/UserUsageStatisticsMapper.xml | 319 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/admin/UserUsageStatisticsMapper.xml | 321 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0001BatchMapper.xml | 10 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0002BatchMapper.xml | 20 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0002BatchMapper.xml | 22 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0002BatchMapper.xml | 32 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0002BatchMapper.xml | 32 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0002BatchMapper.xml | 33 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0003BatchMapper.xml | 13 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0003BatchMapper.xml | 20 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0003BatchMapper.xml | 20 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/Bs0003BatchMapper.xml | 20 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| ERROR | ktcloud-mybatis-dollar-substitution | src/main/resources/mybatis/batch/PartitionBatchMapper.xml | 42 | MyBatis XML에서 ${} 직접 치환을 사용합니다. 사용자 입력이 이 자리에 도달하면 SQL Injection이 발생합니다. 값 바인딩이면 #{}로 교체하고, ORDER BY |
| WARNING | ktcloud-thymeleaf-unescaped-output | src/main/resources/templates/pages/error/sverror.html | 66 | Thymeleaf th:utext 는 HTML 이스케이프 없이 출력하므로, 사용자 입력이 도달하면 저장형/반사형 XSS가 발생합니다. th:text 사용을 검토하고, HTML 출력 |