
공개 공시
공개일: 2025년 6월 18일
CVE ID: CVE-2025-26198
심각도: CRITICAL (CVSS 9.8)
CloudClassroom-PHP-Project v1.0의 loginlinkadmin.php 엔드포인트에 치명적인 SQL 인젝션 취약점이 존재합니다. 이 애플리케이션은 SQL 쿼리에 검증되지 않은 사용자 입력을 직접 사용하므로, 인증되지 않은 공격자가 인증을 우회하고 완전한 관리자 접근 권한을 획득할 수 있습니다.
이 문제에는 CVE-2025-26198 식별자가 할당되었습니다. 공개 당시 공식 패치는 제공되지 않았습니다.
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php관리자 로그인 메커니즘은 입력 검증이나 prepared statement 없이 SQL 쿼리에 검증되지 않은 입력을 직접 사용합니다:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
이를 통해 다음과 같은 인젝션 페이로드가 가능합니다:
Username: ' OR '1'='1
Password: [any value]
이는 항상 참(true)으로 평가되어 인증 로직을 우회하므로 관리자 대시보드에 대한 접근 권한을 부여합니다.
| CWE ID | 제목 |
|---|---|
| CWE-89 | SQL 명령에 사용되는 특수 요소의 부적절한 중화 |
| 점수 | 심각도 | 벡터 문자열 |
|---|---|---|
| 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
성공적으로 악용될 경우 다음과 같은 결과가 발생할 수 있습니다:
UNION 기반 SQL 인젝션을 통한 데이터 유출 또는 변조 가능성git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
XAMPP/LAMP를 사용하여 프로젝트를 배포하고 다음 주소로 이동합니다:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
로그인 양식에 다음 인증 정보를 입력합니다:
' OR '1'='1[any value]첫 번째 관리자 사용자로 로그인되며, SQL 인젝션이 성공적으로 수행되었음을 확인할 수 있습니다.
mysqli_prepare() 또는 PDO)로 교체하세요.| 이벤트 | 날짜 |
|---|---|
| 취약점 발견 | 2025년 4월 14일 |
| 공개 | 2025년 6월 18일 |
| 패치 제공 여부 | ❌ 공개 시점 기준 패치 없음 |
이 취약점은 다음 담당자가 발견하여 책임 있게 공개했습니다:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 벤더의 응답 부재로 인해 본 권고는 독립적으로 게시되었습니다.