<OOO>

[CVE-2019-16759] ThinkCMF 취약점 본문

CVE 분석

[CVE-2019-16759] ThinkCMF 취약점

<OOO> 2021. 4. 8. 00:13
728x90

웹 서버 로그에 이런게 찍혀있다.

 

/?a=fetch&content=<php>die(@md5(HelloThinkCMF))</php>

 

앞에 설명했던 ThinkPHP가 생각이 나게끔 만드는 로그다.

 

vBulletin 템플릿에서 발생하는 취약점인데 영향받는 버전은 5.0.0 ~ 5.5.4 까지 받는다고 한다.

이것도 원격코드 실행 취약점(RCE)이며 워드프레스 인것같다.

 

출처

www.zdnet.com/article/security-researcher-publishes-details-and-exploit-code-for-a-vbulletin-zero-day/

blog.alyac.co.kr/3180

jeongzzang.com/173

 

Comments