CVE-2019-11231
GetSimple CMS 3.3.15 이하에서 문제가 발견되었습니다. theme-edit.php 파일의 불충분한 입력 값 정화로 인해 임의의 콘텐츠(예: PHP 코드)를 포함한 파일을 업로드할 수 있습니다. 이 취약점은 인증된 사용자에 의해 트리거되지만, 인증은 우회될 수...
- 게시됨
- 2019. 5. 22.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2019. 5. 20.
기본 CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
GetSimple CMS 3.3.15 이하에서 문제가 발견되었습니다. theme-edit.php 파일의 불충분한 입력 값 정화로 인해 임의의 콘텐츠(예: PHP 코드)를 포함한 파일을 업로드할 수 있습니다. 이 취약점은 인증된 사용자에 의해 트리거되지만, 인증은 우회될 수 있습니다. 설치 10단계에 대한 공식 문서에 따르면 관리자는 .htaccess 파일을 포함한 모든 파일을 업로드하고 상태 점검을 실행해야 합니다. 그러나 간과된 점은 Apache HTTP Server가 기본적으로 더 이상 AllowOverride 지시문을 활성화하지 않아 data/users/admin.xml 비밀번호가 노출된다는 것입니다. 비밀번호는 해시되어 있지만 data/other/authorization.xml API 키에서 시작하여 이를 우회할 수 있습니다. 이로 인해 세션 상태를 공격 대상으로 삼을 수 있는데, 이는 그들이 자체 구현을 사용하기로 했기 때문입니다. cookie_name은 프론트엔드(사이트 이름 및 버전)에서 유출될 수 있는 정보로 구성됩니다. 누군가 API 키와 관리자 사용자 이름을 유출하면 인증을 우회할 수 있습니다. 그러려면 이 알려진 정보의 SHA-1 계산에 기반한 쿠키를 제공해야 합니다. 취약점은 admin/theme-edit.php 파일에 존재합니다. 이 파일은 POST 요청을 통한 양식 제출과 csrf nonce를 확인합니다. 전송된 nonce가 올바르면 사용자가 제공한 파일이 업로드됩니다. 격리된 themes 디렉터리 루트 외부에 쓰기 액세스를 허용하는 경로 순회(path traversal)가 있습니다. .htaccess 파일이 무시되므로 경로 순회를 악용할 필요는 없습니다. 기여 요인으로는 파일을 저장하기 전에 확장자에 대한 추가 검사가 없으며, 매개변수 콘텐츠가 안전하다고 가정한다는 점입니다. 이로 인해 웹에서 접근 가능하고 실행 가능한 임의의 콘텐츠 파일을 생성할 수 있습니다.
소스
2- CVE-2019-11231-PoC익스플로잇
CVE-2019-11231 PoC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.