
CVE-2025-31161
인증되지 않은 원격 공격자는 AWS4-HMAC-SHA256 인증 헤더 처리의 결함을 악용하여 알려진 모든 사용자(기본 crushadmin 관리자 계정 포함)를 가장할 수 있습니다.
이 취약점은 실제 환경에서 적극적으로 악용되었으며 CISA 알려진 악용 취약점(KEV) 카탈로그에 추가되었습니다.
| 속성 | 세부 정보 |
|---|---|
| CVE ID | CVE-2025-31161 |
| 심각도 | 심각 (CVSS 9.8) |
| 영향을 받는 버전 | CrushFTP 10.0.0 – 10.8.3 CrushFTP 11.0.0 – 11.3.0 |
| 패치된 버전 | CrushFTP 10.8.4 및 11.3.1 |
| 취약점 유형 | 인증 우회 |
| 공격 벡터 | HTTP/HTTPS (S3-호환 인증 헤더) |
| 인증 필요 | 필요 없음 |
| 영향 | 전체 관리자 권한 탈취, 파일 접근, 데이터 유출 및 잠재적 서버 손상 |
이 취약점은 AWS4-HMAC 인증 메커니즘의 경쟁 조건과 부적절한 파싱에서 비롯됩니다. 특수하게 조작된 헤더에 알려진 사용자 이름(예: crushadmin/)을 포함하여 전송함으로써 공격자는 인증을 우회하고 모든 사용자를 가장할 수 있습니다.
이 저장소는 교육 및 보안 연구 목적으로만 제공됩니다.
이 정보는 조직이 이 취약점의 심각성을 이해하고 적시에 완화 조치를 적용할 수 있도록 돕기 위한 것입니다.
소유하지 않은 시스템에 대한 무단 악용은 불법이며 비윤리적입니다.
보안 인식 및 책임 있는 연구를 위해 제작됨
⭐ 도움이 되셨다면 저장소에 별표를 눌러주세요!