보안정보

글로벌 정보보안 리더 윈스

[CVE-2020-25761] Visitor Management System in PHP

침해사고분석팀 2020.12.18

 

 

Visitor Management System in PHP에 크로스 사이트 스크립트 취약점이 존재합니다.

 

Visitor Management System in PHP는 방문자와 직원의 데이터를 기록하기 위한 시스템입니다. 관리자 측면에서는 직원, 부서 및 보고서 작성 등 용이하게 관리할 수 있으며, 사용자 측면에서는 체크인 및 체크아웃 시간을 추가하는 등 방문객의 기록을 편리하게 보관할 수 있습니다.

 

해당 취약점은 myform.php 페이지의 comment 매개 변수에 대한 부족한 입력 유효성 검사로 인해 발생합니다. 원격의 공격자는 악의적으로 조작된 요청을 전송하여 공격할 수 있습니다.

 

공격 성공 시, 임의의 코드가 실행될 수 있습니다.

 

 

 

취약점 설명

 

NVD - CVE-2020-25761

CVSS v2.0 Severity and Metrics:

Base Score: 4.3 MEDIUM

 

 

[그림1. NVD 내역]

 

 

 

취약점 분석

 

해당 취약점은 myform.php 페이지의 comment 매개 변수에 대한 부족한 입력 유효성 검사로 인해 발생합니다. 

 

이를 통해 공격자는 크로스 스크립트 사이트 공격을 통해 임의의 코드를 실행시킬 수 있습니다.

 

취약한 버전은 Projectworlds Visitor Management System in PHP 1.0 이며, 알려진 패치 사항은 없습니다.

 

 

 

공격 분석 및 테스트

 

CVE-2020-25761의 공격 패킷은 다음과 같습니다.

 

 

[그림2. comment 매개 변수에 대한 공격 패킷]

 

 

 

취약점 대응 방안

 

1. 최신 버전 사용

 

아직 알려진 패치 사항은 없다.

 

 

2. WINS Sniper 제품군 대응 방안

 

[CVE-2020-25761] Visitor Management System in PHP comment XSS