← 전체 글

태그: iptime

CVE · CVE-2026-78168

CVE-2026-78168 (ipTIME T24000M 인증 우회) 분석

EFM Networks의 ipTIME T24000M 유선 공유기의 웹 관리 인터페이스에서, 세션의 정당성을 판정하는 검증 핸들러 함수 `httpcon_check_session_url`이 요청을 제대로 판정하지 못해 원격 공격자가 정상 인증 없이 보호된 관리 기능에 도달할 수 있습니다(부적절한 인증, CWE-287 계열). 개별 페이지 하나의 버그가 아니라 세션 검증이라는 '문지기 코드' 자체가 우회되는 유형이라, 관리 인터페이스 전반의 접근 통제가 흔들립니다. 영향 버전은 14.20.0까지로 보고됐습니다(NVD 요약 기준).

2026-09-01 #auth-bypass #iptime
Bugbounty

ipTIME AX2004M 무인증 원격코드실행 사례 분석

KAIST Hacking 연구팀(Kanghyuk Lee, Insu Yun)은 국내 공유기 제조사 ipTIME의 AX2004M 모델(펌웨어 14.19.0)에서, 관리 기능을 처리하는 CGI 바이너리의 인증 검사 로직이 URL 경로 하나로 완전히 우회된다는 것을 발견했습니다. 웹 서버 설정에 걸려 있던 심볼릭 링크 하나가 그 우회 경로를 열어줬고, 최종적으로는 로그인 없이 관리자 비밀번호를 재설정하고 원격 셸까지 얻을 수 있었습니다. 이 취약점은 KISA의 취약점 식별체계에 KVE-2023-0133으로 등재돼 있습니다.

2026-08-31 #preauth-rce #iot