[CVE-2020-13886] Intelbras TIP Directory Traversal 침해사고분석팀 2020.12.18 |
|
Intelbras TIP에 디렉토리 접근 취약점이 존재합니다.
Intelbras TIP은 SIP 계정, 고음질(HD 음성), 헤드셋 및 전원 공급 장치 PoE(Power over Ethernet)와의 호환성을 갖춘 IP 터미널입니다. VoIP 운영자 또는 IP PBX와 직접 사용할 수 있습니다.
해당 취약점은 cgi-bin/cgiServer.exx?page= 경로에 대한 부적절한 유효성 검사로 인해 발생합니다. 원격의 공격자는 악의적으로 조작된 요청을 전송하여 공격할 수 있습니다.
공격 성공 시, 정보 유출이 발생할 수 있습니다.
취약점 설명
NVD - CVE-2020-13886 CVSS v2.0 Severity and Metrics: Base Score: 5.0 MEDIUM
[그림1. NVD 내역]
취약점 분석
해당 취약점은 cgi-bin/cgiServer.exx경로의 page 매개 변수에 디렉터리 접근 취약점이 존재합니다.
이를 통해 공격자는 원하는 디렉터리의 파일에 임의로 접근할 수 있습니다.
취약한 버전은 Intelbras TIP 200 60.61.75.15, Intelbras TIP 200 LITE 60.61.75.15, Intelbras TIP 300 65.61.75.22 2.3.2 이며, 알려진 패치 사항은 없습니다.
공격 분석 및 테스트
CVE-2020-13886의 공격 패킷은 다음과 같습니다.
[그림2. page 매개 변수에 대한 공격 패킷]
취약점 대응 방안
1. 최신 버전 사용
아직 알려진 패치 사항은 없다.
2. WINS Sniper 제품군 대응 방안
[5302] Intelbras TIP page Directory Traversal |