보안 동향 ㅣ 사이버 보안 기관, 주요 초기 공격 벡터 공개
침해사고분석팀ㅣ2022.05.18
침해사고분석팀ㅣ2022.05.17
침해사고분석팀ㅣ2022.05.16
침해사고분석팀ㅣ2022.05.16
침해사고분석팀ㅣ2022.05.13
취약점 정보[CVE-2017-5869] Nuxeo CMS RCE 취약점 분석 | ||||
작성일 | 2017-08-25 | 조회 | 1571 | |
---|---|---|---|---|
개요
해당 취약점은 BatchUploadObject 클래스 내에 X-File-Name 헤더에 대한 적절한 검증이 존재하지 않아 발생한다.
공격 성공시 공격자는 임의의 코드를 실행할 수 있다.
분석
[그림 1.] 취약점 공개 내역
취약점에 대한 패치 내역을 확인해보면 사용자 제공 파일을 사용하지 않도록 권고 하였다.
[그림 2.] 패치 내역
공개된 PoC 의 경우 Metasploit 모듈로 공개하여 손쉽게 사용이 가능하다.
[그림 3.] 발생 패킷 내역
대응방안 패치가 불가능하거나, 당사 Sniper 제품을 사용시에는 아래와 같은 패턴으로 대응이 가능하다.
1) Sniper IPS 에서는 아래와 같은 패턴으로 대응 가능하다. [IPS 패턴블럭] : 3643, Nuxeo X-File-Name RCE
2) Snort 패턴은 시큐어캐스트에서 확인 가능하다.
참조
|
||||
첨부파일 | 첨부파일이 없습니다. | |||
![]() ![]() ![]() |
||||
태그 | CVE-2017-5869 Nuxeo BatchUploadObject X-File-Name |