심볼릭 링크 하나가 인증 검사 전체를 우회하는 뒷문이 됐다
KAIST Hacking 연구팀(Kanghyuk Lee, Insu Yun)은 국내 공유기 제조사 ipTIME의 AX2004M 모델(펌웨어 14.19.0)에서, 관리 기능을 처리하는 CGI 바이너리의 인증 검사 로직이 URL 경로 하나로 완전히 우회된다는 것을 발견했습니다. 웹 서버 설정에 걸려 있던 심볼릭 링크 하나가 그 우회 경로를 열어줬고, 최종적으로는 로그인 없이 관리자 비밀번호를 재설정하고 원격 셸까지 얻을 수 있었습니다. 이 취약점은 KISA의 취약점 식별체계에 KVE-2023-0133으로 등재돼 있습니다.