GV-VMS V20은 수많은 감시 카메라의 피드를 수집하고 기타 보안 장치를 관리하는 데 사용되는 영상 모니터링 소프트웨어입니다. 이는 로컬로 액세스되는 기본 애플리케이션이지만 "웹캠 서버" 기능을 통해 원격 액세스를 활성화하는 것도 가능합니다. 활성화되면 일반 웹 인터페이스를 통해 관리 및 모니터링 기능에 액세스할 수 있습니다. 이 webersever는 ASLR 없이 컴파일된 또 다른 기본 애플리케이션으로, 악용이 훨씬 쉽고 가능성이 높습니다. 최대
GV-VMS V20은 수많은 감시 카메라의 피드를 수집하고 기타 보안 장치를 관리하는 데 사용되는 영상 모니터링 소프트웨어입니다. 이는 로컬로 액세스되는 기본 애플리케이션이지만 "웹캠 서버" 기능을 통해 원격 액세스를 활성화하는 것도 가능합니다. 활성화되면 일반 웹 인터페이스를 통해 관리 및 모니터링 기능에 액세스할 수 있습니다. 이 webersever는 ASLR 없이 컴파일된 또 다른 기본 애플리케이션으로, 악용이 훨씬 쉽고 가능성이 높습니다.
대부분의 기능에는 접근하기 전에 인증이 필요하며 표준 로그인 페이지를 활용하여 액세스 권한을 부여합니다. 그러나 'gvapi' 엔드포인트는 'HTTP Authorization' 헤더를 통해 자체 인증 메커니즘을 사용합니다. '기본' 인증과 '다이제스트' 인증 모드를 모두 지원합니다.
b64decoder 문자열은 동적으로 크기가 지정되지만, 그런 다음 Buffer 스택 변수에 [0]에서 한 문자씩 복사되며 경계 검사가 없습니다. 따라서 디코딩된 문자열이 256자(Buffer 변수의 크기)보다 크면 스택 오버플로가 발생합니다. 공격자가 데이터를 완전히 제어할 수 있고 ASLR이 없기 때문에 이 취약점을 쉽게 악용하여 서비스를 실행하는 시스템에서 전체 코드를 SYSTEM으로 실행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준