DataEase의 SQL 인젝션과 SSRF 취약점으로 서버 파일 읽기 및 내부망 탐지 위험이 발생함
공격자는 /de2api/datasetData/previewSql 엔드포인트를 이용해 악의적 Base64 인코딩 SQL 문을 실행하고, H2 엔진의 FILE_READ 함수와 결합해 경로 필터를 우회하여 서버의 임의 로컬 파일을 직접 읽거나, 올바르게 인증되지 않은 인터페이스로 민감 정보를 획득할 수 있습니다. 또한 데이터 소스 구성의 JDBC 파라미터가 정화되지 않아 연결 문자열 인젝션이 발생할 수 있고, 원격 파일 로드 기능과 결합해 SSRF를 형성하여 공격자가 내부망 서비스 또는 클라우드 메타데이터 인터페이스를 향한 아웃바운드 요청을 시작해 내부 네트워크 위상과 자격 증명을 유출할 수 있습니다.
- 엄격한 SQL 문 화이트리스트 메커니즘을 시행하고 비조회 계열 위험 함수 실행을 금지할 것을 권장합니다. 모든 외부 URL 요청에 대해 프로토콜 검증을 수행하고 사설 주소 대역 접근을 차단하며, 데이터 소스 구성 단계에서 특수 문자를 엄격히 이스케이프하거나 필터해 입력 데이터의 합법성과 안전성을 확보하십시오.
