
CVE-2025-65094 - WBCE CMS는 그룹 ID 조작(IDOR)을 통한 권한 상승에 취약합니다
| 필드 | 세부 정보 |
|---|---|
| CVE ID | CVE-2025-65094 |
| 심각도 | HIGH |
| 보안 권고 | 권고 보기 |
| 발견자 | Lukasz Rybak |
WBCE CMS의 낮은 권한 사용자는 /admin/users/save.php 요청에서 groups[] 매개변수를 조작하여 자신의 권한을 Administrators 그룹으로 상승시킬 수 있습니다.
UI는 사용자가 자신의 기존 그룹만 할당하도록 제한하지만 서버 측 검증이 누락되어 공격자가 자신의 그룹 구성원 자격을 덮어쓰고 전체 관리자 접근 권한을 얻을 수 있습니다.
이는 CMS의 완전한 손상으로 이어집니다.
프로젝트 유지 관리자는 다음 커밋에서 이 문제를 해결했습니다:
9604617관련 커밋 메시지:
관리자만 사용자를 임의의 그룹에 할당할 수 있습니다. 일반 사용자는 자신과 다른 사용자를 자신이 이미 속한 그룹에만 할당할 수 있습니다.
이는 그룹 할당 시 부적절한 접근 제어 문제를 직접적으로 해결합니다.
WBCE CMS는 그룹 권한을 사용하여 관리 기능에 대한 접근을 제한합니다.
제한된 그룹(Users)이 다음 권한으로 생성되었습니다:
이 구성은 낮은 권한의 사용자가 다음을 보장합니다:
그들이 가진 유일한 상승된 권한은 다음과 같습니다:
사용자 → 수정, 오직 자신의 계정을 편집하기 위한 용도입니다.
다음 경로를 통해 자신의 프로필을 수정할 때:
접근 → 사용자 → 사용자 수정
백엔드는 제출된 groups[] 값이 허용된 UI 옵션에 해당하는지 검증하지 않습니다.
공격자는 요청을 가로채서 수정할 수 있습니다:
groups[]=2 → 공격자가 다음과 같이 변경 → groups[]=1
이렇게 하면 사용자가 즉시 Administrators 그룹에 할당됩니다.
(커밋 9604617으로 확인됨)
다음 파일들은 그룹 할당에 관여하지만 이전에는 적절한 권한 부여 로직이 없었습니다:
wbce/admin/users/index.phpwbce/admin/users/users.phpwbce/admin/users/save.php이 수정은 다음을 수행하는 서버 측 검증을 도입합니다:
이는 그룹 할당 프로세스의 부적절한 접근 제어 / IDOR 취약점을 확인합니다.
Users라는 이름의 그룹을 다음 권한으로 구성합니다:
다음으로 이동합니다:
접근 → 사용자 → 사용자 수정
Burp Suite와 같은 프록시를 사용하여 나가는 요청을 가로챕니다.
원래 요청 매개변수:
groups%5B%5D=2
수정된 요청 매개변수:
groups%5B%5D=1
매개변수를 1로 변경하면 사용자가 Administrators 그룹에 할당됩니다.
재인증 후 사용자는 관리 도구 및 기능에 대한 전체 접근 권한을 얻습니다.
이것은 모든 낮은 권한의 인증된 사용자가 다음을 할 수 있게 하는 권한 상승 취약점입니다:
이 CVE는 조정된 취약점 공개 절차에 따라 책임 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 사용됩니다.
| 권한 범주 | 설정 |
|---|
| 페이지 | 보기 |
| 미디어 | 보기 |
| 애드온 | 보기 |
| 설정 | 보기 |
| 접근 → 사용자 | 보기 + 수정 |
| 접근 → 그룹 | 보기 |
| 관리자 도구 | (없음) |