안녕하세요. 스패로우입니다.
최근 pac4j-jwt에서 공개키만으로 관리자 권한을 탈취할 수 있는 인증 우회 취약점(CVE-2026-29000)이 공개되었습니다.
해당 취약점은 CVSS 10.0의 최고 등급으로 평가되어 즉각적인 조치가 필요합니다.
■ 개요
– CVE ID: CVE-2026-29000
– 영향 수준: Critical(CVSS 10.0)
– 영향 해결 범위 및 해결 버전

(*참고 사이트 : pac4j-jwt 제품 보안 업데이트 권고, NVD – CVE-2026-29000)
■ 조치 방안
– 프로젝트 점검
: pac4j-jwt 제품 버전 확인 및 취약 버전 사용 여부 점검
– 패치 업데이트(상기 표 참고)
: pac4j-jwt 4.X 버전의 경우, 4.5.9 이상으로 최신 업데이트 진행
: pac4j-jwt 5.X 버전의 경우, 5.7.9 이상으로 최신 업데이트 진행
: pac4j-jwt 6.X 버전의경우, 6.3.3 이상으로 최신 업데이트 진행
오픈소스 분석 및 관리 도구 Sparrow SCA는 즉각 업데이트가 권고된 pac4j-jwt 취약점을 자동 탐지합니다.
스패로우는 본 취약점으로 인한 귀사의 피해를 최소화하고 안정적 서비스 운영을 위해 적극 지원하겠습니다.
궁금하신 점은 언제든지 고객센터로 문의 주시기 바랍니다.
(문의) 기술/장애 02-6263-7411
