보안 동향 ㅣ 남아공, Adobe 적용된 자체 브라우저 공개
침해사고분석팀ㅣ2021.01.27
침해사고분석팀ㅣ2021.01.27
보안 동향 ㅣ 미공개 자료를 위해 보안 연구원들을 노리는 북한 해커들
침해사고분석팀ㅣ2021.01.27
침해사고분석팀ㅣ2021.01.27
침해사고분석팀ㅣ2021.01.26
취약점 정보[CVE-2018-11689] 삼성 웹뷰어에 대한 XSS 공격 | ||||
작성일 | 2018-07-06 | 조회 | 1016 | |
---|---|---|---|---|
Biznet Bilisim 의 Yavuz Atlas 연구원이 삼성 DVR 소프트웨어의 Smart Viewer 에서 발생하는 XSS 취약점을 공개하였습니다.
사용자의 아이디, 비밀번호를 입력하는 변수가 아닌 랜덤한 숫자값이 들어가는 data3 변수에대해 적절한 유효성 검사가 존재하지 않아서 발생합니다.
실제 삼성 Smar Viewer 의 로그인 페이지를 확인해보면 아래와 같이 4개의 변수를 통해 Cookie 값이 설정되는것을 확인 할 수 있습니다.
[그림1. setcookie() 함수]
setcookie 함수의 data3 변수에 공격자가 요청한 <script>alert(1)</script> 구문이 그대로 설정 됩니다.
[그림2. alert script 구문 실행 내역]
해당 취약점에 대해 "CVE-2018-11689" 가 할당 되었으며, 해당 CVE를 통해 취약점에 대해 상세한 파악이 가능합니다.
[그림3. CVE 내역]
최소한의 사용자만 적절한 권한을 부여하여 운영하여 취약점이 발생하는 Point 를 줄이는 노력이 필요합니다.
[그림4. 외부에 공개된 상태로 사용중인 서버]
Sniper-IPS [4369] Samsung DVR Web Viewer XSS
[4370] Samsung DVR Web Viewer XSS.A [4371] Samsung DVR Web Viewer XSS.B
[805374605] Samsung DVR Web Viewer XSS
[805374607] Samsung DVR Web Viewer XSS.A [805374608] Samsung DVR Web Viewer XSS.B
Sniper-APTX [3618] Samsung DVR Web Viewer XSS
[3619] Samsung DVR Web Viewer XSS.A [3620] Samsung DVR Web Viewer XSS.B
참조
|
||||
첨부파일 | 첨부파일이 없습니다. | |||
![]() ![]() ![]() |
||||
태그 | CVE-2018-11689 Smart Viewer samsung dvr XSS |