보안정보

글로벌 정보보안 리더 윈스

[CVE-2020-13886] Intelbras TIP Directory Traversal

침해사고분석팀 2020.12.18

 

File:Logomarca Intelbras verde.png - Wikimedia Commons

 

Intelbras TIP에 디렉토리 접근 취약점이 존재합니다.

 

Intelbras TIP은 SIP 계정, 고음질(HD 음성), 헤드셋 및 전원 공급 장치 PoE(Power over Ethernet)와의 호환성을 갖춘 IP 터미널입니다. VoIP 운영자 또는 IP PBX와 직접 사용할 수 있습니다.

 

해당 취약점은 cgi-bin/cgiServer.exx?page= 경로에 대한 부적절한 유효성 검사로 인해 발생합니다. 원격의 공격자는 악의적으로 조작된 요청을 전송하여 공격할 수 있습니다.

 

공격 성공 시, 정보 유출이 발생할 수 있습니다.

 

 

 

취약점 설명

 

NVD - CVE-2020-13886

CVSS v2.0 Severity and Metrics:

Base Score: 5.0 MEDIUM

 

 

[그림1. NVD 내역]

 

 

 

취약점 분석

 

해당 취약점은 cgi-bin/cgiServer.exx경로의 page 매개 변수에 디렉터리 접근 취약점이 존재합니다.

 

이를 통해 공격자는 원하는 디렉터리의 파일에 임의로 접근할 수 있습니다.

 

취약한 버전은 Intelbras TIP 200 60.61.75.15, Intelbras TIP 200 LITE 60.61.75.15, Intelbras TIP 300 65.61.75.22 2.3.2 이며, 알려진 패치 사항은 없습니다.

 

 

 

공격 분석 및 테스트

 

CVE-2020-13886의 공격 패킷은 다음과 같습니다.

 

 

[그림2. page 매개 변수에 대한 공격 패킷]

 

 

 

취약점 대응 방안

 

1. 최신 버전 사용

 

아직 알려진 패치 사항은 없다.

 

 

2. WINS Sniper 제품군 대응 방안

 

[5302] Intelbras TIP page Directory Traversal