CVE-2025-27410
중간게시됨
PwnDoc 백업 복원 시 경로 탐색을 이용한 임의 파일 쓰기로 인한 RCE (관리자 권한)
- 게시됨
- 2025. 2. 28.
- 업데이트됨
- 2025. 3. 4.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 4.
기본 CVSS
6.5/ 10중간
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N2.1%
낮음 · 다음 30일
- 백분위수
- 80.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
PwnDoc은 침투 테스트 보고 애플리케이션입니다. 버전 1.2.0 이전에는 백업 복원 기능이 TAR 항목의 이름에서 경로 탐색(path traversal)에 취약하여, 공격자가 시스템의 모든 파일을 자신의 콘텐츠로 덮어쓸 수 있었습니다. 포함된 `.js` 파일을 덮어쓰고 컨테이너를 재시작하면 관리자 권한으로 원격 코드 실행(Remote Code Execution)이 가능해집니다. 원격 코드 실행은 `backups:create` 및 `backups:update` 권한(기본적으로 관리자만 보유)을 가진 모든 사용자가 시스템의 모든 파일을 덮어쓸 수 있기 때문에 발생합니다. 버전 1.2.0에서 이 문제가 수정되었습니다.
소스
1보안 권고문에 공개된 기존 PoC는 실패하기 쉬우므로, CVE-2025-27410에 대한 업데이트된 PoC입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.