킴스큐 CMS 파일업로드 취약점 주의 권고

Security Notice

킴스큐 CMS 파일업로드 취약점 주의 권고

개요

  • 국내 PHP기반의 CMS인 킴스큐에서 웹서버에 웹쉘을 업로드할 수 있는 취약점이 발견됨
  • 공격자는 해당 취약점을 악용한 웹셸 업로드를 통해 웹페이지 변조, 개인정보 유출, 시스템 파괴 등의 피해를 유발할 수 있으므로, 웹 관리자의 주의가 요구됨

 

해당시스템

  • 영향받는 소프트웨어
    • 킴스큐 1.2.2 (2013-09-30 릴리즈) 및 이전버전

 

권장방안

  • 취약점에 의한 피해를 줄이기 위하여 웹서버 관리자에게 다음과 같은 사항을 권고함
    • 웹방화벽 운용
    • 해당 취약점 문제가 해결될 때 까지, 타 CMS솔루션 사용

 

용어 정리

  • PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
  • CMS(Contents Management System) : 웹사이트를 구성하고 있는 다양한 콘텐츠를 효율적으로 관리할 수 있도록 도와주는 시스템
  • 웹쉘(Webshell) : php, jsp, asp 등 스크립트 언어로 되어 있으며, 원격에서 웹서버를 제어할 수 있어 다양한 공격 사용될 수 있는 웹서버형 악성코드

 

문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

기타

  • 본 취약점은 Krcert 홈페이지를 통해 김용현님께서 제공해주셨습니다.
0 변경된 사항