
CVE-2018-18778 - ACME mini_httpd 임의 파일 읽기
CVE-2018-18778은 ACME mini_httpd(경량 웹 서버)에 영향을 미치는 보안 취약점입니다.
이 취약점으로 인해 원격 공격자가 서버에서 임의의 파일을 읽을 수 있습니다.
2018년 10월에 공개적으로 공개되었으며 mini_httpd 1.30 이전 버전에 영향을 미칩니다.
이 취약점은 HTTP 요청을 부적절하게 처리하여 발생하며, 특히 서버가 비어 있거나 잘못된 형식의 Host 헤더를 처리하는 방식과 관련됩니다.
특수하게 조작된 요청이 처리되면 서버가 잘못된 파일 경로를 구성할 수 있으며, 이는 경로 탐색 유형 동작을 초래하여 공격자가 의도된 웹 디렉터리 외부의 민감한 파일에 접근할 수 있습니다.
이로 인해 다음과 같은 파일이 노출될 수 있습니다:
/etc/passwd성공적인 악용을 통해 원격의 인증되지 않은 공격자가 다음을 수행할 수 있습니다:
직접적인 코드 실행은 없지만, 노출된 환경에서는 정보 공개가 심각할 수 있습니다.
이 정보는 교육 및 방어적 보안 연구 목적으로만 제공됩니다.
명시적 승인 없이 시스템을 테스트하거나 악용하지 마십시오.