
CVE-2025-60574에 대한 개념 증명 익스플로잇, tQuadra CMS 4.2.1117에서 발생하는 로컬 파일 포함 취약점으로, 조작된 GET 요청을 통해 임의의 파일 검색을 가능하게 합니다.
Stefano Andreatta & Jacopo Candido Augelli
tQuadra CMS 4.2.1117에서 로컬 파일 포함(LFI) 취약점이 확인되었습니다. 이 문제는 "/styles/" 경로에 존재하며, 사용자가 제공한 입력을 적절히 검증하지 않습니다. 공격자는 조작된 GET 요청을 보내 기본 시스템에서 임의의 파일을 검색할 수 있습니다.
발견자: Stefano Andreatta & Jacopo Candido Augelli
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip
