[CVE-2020-25761] Visitor Management System in PHP 침해사고분석팀 2020.12.18 |
|
Visitor Management System in PHP에 크로스 사이트 스크립트 취약점이 존재합니다.
Visitor Management System in PHP는 방문자와 직원의 데이터를 기록하기 위한 시스템입니다. 관리자 측면에서는 직원, 부서 및 보고서 작성 등 용이하게 관리할 수 있으며, 사용자 측면에서는 체크인 및 체크아웃 시간을 추가하는 등 방문객의 기록을 편리하게 보관할 수 있습니다.
해당 취약점은 myform.php 페이지의 comment 매개 변수에 대한 부족한 입력 유효성 검사로 인해 발생합니다. 원격의 공격자는 악의적으로 조작된 요청을 전송하여 공격할 수 있습니다.
공격 성공 시, 임의의 코드가 실행될 수 있습니다.
취약점 설명
NVD - CVE-2020-25761 CVSS v2.0 Severity and Metrics: Base Score: 4.3 MEDIUM
[그림1. NVD 내역]
취약점 분석
해당 취약점은 myform.php 페이지의 comment 매개 변수에 대한 부족한 입력 유효성 검사로 인해 발생합니다.
이를 통해 공격자는 크로스 스크립트 사이트 공격을 통해 임의의 코드를 실행시킬 수 있습니다.
취약한 버전은 Projectworlds Visitor Management System in PHP 1.0 이며, 알려진 패치 사항은 없습니다.
공격 분석 및 테스트
CVE-2020-25761의 공격 패킷은 다음과 같습니다.
[그림2. comment 매개 변수에 대한 공격 패킷]
취약점 대응 방안
1. 최신 버전 사용
아직 알려진 패치 사항은 없다.
2. WINS Sniper 제품군 대응 방안
[CVE-2020-25761] Visitor Management System in PHP comment XSS |