Security Researcher · Red Team

ALERT_K

Parsers, auth flows, and whatever else turns out to be broken.

03CVE Assigned
04+Bug Bounty
14+Vuln Analysis
About

취약점을 찾고 보고서 쓰는 일을 합니다. minimp3와 dr_libs 두 라이브러리에서 정수 오버플로우와 힙 오버플로우를 하나씩 찾아 CVE를 두 개 받았습니다. 퍼징으로 크래시를 찾은 뒤 코드까지 손으로 원인을 추적한 케이스입니다.

About me →

Highlights

Disclosed · Patched
KISA · Coordinated

Error-Page Server/Version Disclosure + Error-Based SQL Structure Leak

국내 원격평생교육 플랫폼 대상. WAS 버전 노출과 예제 디렉터리 방치, 미검증 파라미터를 통한 error-based SQLi reachability를 KISA 정식 채널로 제보해 운영기관 패치 완료를 확인했습니다.

Info DisclosureSQLi
ref :: reported via KISA (한국인터넷진흥원) · remediated
Reserved · Embargoed
CVE-2026-54035·LibreChat

Blind SSRF via Unvalidated Avatar Fetch in OIDC Login

OIDC userinfo.picture 클레임이 검증 없이 fetch()로 전달되어, 소셜 로그인마다 발화하는 blind SSRF. v0.8.6-rc1에서 패치되었습니다.

CVSS LowSSRF
ref :: GHSA-3qgr-qcxq-w5f6 · CVE-2026-54035
Reserved · MITRE
CVE-2026-37716·dr_libs (dr_wav)

Two-Pass Parser Desync → Heap Buffer Overflow in dr_wav

fmt 청크의 sizeInBytes 조작으로 1차/2차 패스 동기화가 깨져, 과소 할당된 힙 버퍼에 공격자 제어 데이터가 기록됩니다. dr_libs 0.14.5 및 그 이전 전체 영향.

CVSS 7.8Heap Overflow

CVE 전체 보기 →   ·   Bounty 전체 보기 →   ·   Research 전체 보기 →

Projects

Contact

Alert_K
Offensive Security · Red Team
[ responsible disclosure only · no unauthorized testing ]