스포츠 토토 JDBC 42.7.7 CVE-2025-49146용 보안 업데이트

게시일2025-06-13by JDBC 프로젝트
관련 오픈 소스 보안

스포츠 토토 JDBC 팀이 버전 42.7.7을 출시했습니다. 주소로CVE-2025-49146PostgreSQL JDBC 드라이버가 필수로 설정된 채널 바인딩(기본값 선호)으로 구성된 경우 드라이버는 채널 바인딩을 지원하지 않는 인증 방법(예: 비밀번호, MD5, GSS 또는 SSPI 인증)을 사용하여 연결을 진행하도록 잘못 허용합니다. 이로 인해 중간자 공격자가 사용자가 채널 바인딩 요구 사항에 의해 보호된다고 생각하는 연결을 가로챌 수 있습니다.

참조보안 권고자세한 내용은 덕분에조지 맥케론문제 발견 및 보고용.