
ChurchInfo 1.2.13-1.3.0 원격 코드 실행 익스플로잇
ChurchInfo 1.2.13-1.3.0 원격 코드 실행 익스플로잇
| 전체 제목 | ChurchInfo 1.2.13-1.3.0 원격 코드 실행 익스플로잇 |
|---|---|
| 추가 날짜 | 21-11-2022 |
| 카테고리 | 원격 익스플로잇 |
| 플랫폼 | php |
| 위험도 | [보안 위험: 심각] |
| 설명 | 이 Metasploit 모듈은 초안 이메일을 작성할 때 첨부 파일을 포함하는 CartView.php 페이지의 로직을 악용합니다. 초안 이메일에 첨부 파일을 업로드하면 해당 파일은 ChurchInfo 웹 서버의 /tmp_attach/ 폴더에 저장되며, 모든 사용자가 웹을 통해 접근할 수 있습니다. PHP 첨부 파일을 업로드한 후 웹 서버에서 업로드된 PHP 파일의 위치로 이동하면, 웹 데몬 사용자(예: www-data) 권한으로 임의 코드 실행이 가능합니다. |
| CVE | CVE-2021-43258 |