중간 수준의 심각도를 나타내는 CVSS 점수 4,3 점은 그 자체만으로는 경각심을 불러일으키지 않을 수도 있다. 그러나 공격적인 악용은 조직이 위험을 평가하고 이에 대응하는 방식을 변화시킵니다.
이 글에서는 해당 취약점이 어떤 영향을 미치는지, 어떤 버전이 영향을 받는지, 공격자가 이를 어떻게 악용하는지, 그리고 전체 환경에서 이를 탐지하고 해결하기 위한 조치에 대해 다룹니다.
CVE-2025-47813이란 무엇인가요?
CVE-2025-47813 은 전 세계 10.000 명 이상의 고객을 보유한 의 파일 전송 애플리케이션인 Wing FTP Server에서 발견된 정보 유출 취약점입니다.. 이 취약점은 loginok.html 페이지에 존재하며, 이 페이지는 UID 쿠키에 포함된 과도한 크기의 값을 제대로 처리하지 못합니다.
인증된 사용자가 지나치게 긴 UID 쿠키 값이 포함된 요청을 보내면, 서버는 애플리케이션의 전체 로컬 설치 경로를 노출하는 오류를 발생시킵니다. 이러한 유형의 결함은 경로 유출에 해당합니다.
그 자체만으로는 공격자에게 시스템에 대한 직접적인 제어권을 부여하지는 않습니다. 하지만 이를 통해 유출된 정보는 후속 공격을 계획하는 데 유용한 정찰 자료가 된다.
- 취약점 유형: 정보 유출 (경로 유출)
- 영향을 받는 구성 요소:
loginok.html - 근본 원인: UID 쿠키에 대한 부적절한 입력 유효성 검사
- 노출된 정보: Wing FTP Server 설치 위치의 전체 파일 시스템 경로
CVSS 점수 및 심각도 등급
공통 취약점 평가 시스템(CVSS)은 취약점의 심각도를 평가하기 위한 표준화된 프레임워크를 제공합니다. CVE-2025-47813 의 CVSS 기본 점수는 4,3점으로, 이는 중등도 심각도 범주에 해당합니다.
| 미터법 | 값 |
|---|---|
| CVSS 기본 점수 | 4,3 (중급) |
| 공격 경로 | 네트워크 |
| 공격의 복잡도 | 낮음 |
| 필요한 권한 | 낮음 |
| 사용자 상호작용 | 없음 |
중간 수준의 취약점은 심각한 취약점보다 시급성이 덜해 보일 수 있습니다. 하지만 여기서 한 가지 주의할 점이 있습니다. CISA는 CVSS 점수만을 근거로 KEV 카탈로그에 취약점을 추가하지는 않습니다.
의 위협 및 취약점 관리 는 실제 악용 신호를 고려하며, KEV 목록을 통해 공격자들이 이 결함을 악용하고 있음이 확인됨에 따라 위험 평가가 완전히 달라집니다.
영향을 받는 Wing FTP Server 버전
7,4,4 보다 이전에 출시된 모든 버전의 Wing FTP Server는 CVE-2025-47813의 취약점에 노출되어 있습니다. 해당 공급업체는 버전 7,4,4에서 이 문제를 해결했으며, 이 버전을 통해 용량이 과도한 쿠키 값에 대한 부적절한 처리가 수정되었습니다.
- 취약점: 7,4,4 이전의 모든 버전
- 수정됨: 버전 7,4,4 이상
- 지원 플랫폼: Windows, Linux 및 macOS 배포 환경 모두에 영향을 미칩니다.
사용자 환경에서 Wing FTP Server를 실행 중이라면, 가장 먼저 설치된 버전을 확인해야 합니다. 소프트웨어 목록이 불완전한 조직은 종종 자신들도 존재를 몰랐던 취약한 인스턴스를 발견하게 됩니다.
CISA가 이 취약점을 KEV 카탈로그에 추가한 이유
CISA의 ‘악용된 것으로 알려진 취약점’ 목록은 단순한 이론적 위험 요소 목록이 아닙니다. CISA는 ‘ ’의 세 가지 기준()을 바탕으로 KEV 카탈로그에 취약점을 추가하며, 여기에는 해당 취약점이 실제로 악용되고 있다는 신뢰할 수 있는 증거가 포함됩니다. KEV에 CVE가 표시되면, 이는 악용 활동이 확인되었음을 의미하며, 이에 대한 대응 조치가 시급함을 나타냅니다.
적극적인 착취의 증거
CVE-2025-47813 에 대한 KEV 등재 내용은 공격자들이 이 취약점을 적극적으로 노리고 있음을 확인해 줍니다. 비록 구체적인 공격 세부 사항이 항상 공개되는 것은 아니지만, 이 카탈로그 항목은 해당 취약점 악용이 개념 증명 단계를 넘어 실제 운영 단계로 넘어갔음을 시사한다.
연방 기관의 정화 조치 마감 기한
의 구속력 있는 운영 지침(BOD) 22-01호에 따라, 미국 연방 민간 행정부 산하 기관들은 지정된 기한까지 KEV에 등재된 취약점을 시정해야 합니다. CVE-2025-47813의 경우, 마감일은 , 2026년 3월 30일, 입니다.
민간 부문 조직에 미치는 시사점
BOD 22-01 은 에 명시된 연방 기관에만 적용됩니다. 하지만 ‘ ’의 KEV 카탈로그( )는 이제 다양한 분야의 기관들에게 사실상 우선순위 목록으로 자리 잡았습니다. CISA가 현재 악용이 진행 중임을 확인하는 경우, 연방 정부의 마감 기한을 자체 목표 기한으로 삼는 것은 위험 및 취약점 관리에 있어 합리적인 접근 방식입니다..
공격자가 이 취약점을 어떻게 악용하는가
서버에 인증된 접속 권한이 있는 사람이라면 누구나 CVE-2025-47813 에 대한 악용 과정을 쉽게 수행할 수 있습니다.
UID 쿠키 공격 경로
공격자는 Wing FTP 서버에 대한 HTTP 요청을 조작하여 UID 쿠키를 변조하고, 그 값을 지나치게 긴 문자열로 설정합니다. 서버가 이 잘못된 형식의 입력을 처리하려고 시도하면 실패하고 오류 메시지를 반환합니다. 해당 오류 메시지에는 Wing FTP Server가 설치된 전체 파일 시스템 경로가 포함되어 있습니다.
경로 공개가 어떻게 측면 이동을 가능하게 하는가
정확한 설치 경로를 파악하면 공격자는 대상 시스템의 구조를 파악하게 되며, 이를 통해 사이버 공격에서 ‘ ’과 같은 측면 이동 이 가능해져, 중등도의 보안 위협이 심각한 침해 사고로 이어질 수 있습니다. 공격자는 이 정보를 통해 대상 환경을 더 잘 파악할 수 있으며, 다른 Wing FTP Server 취약점과의 연쇄 공격을 포함한 후속 침해를 수행하는 데 활용할 수 있습니다.
경로 노출 취약점은 종종 발판이 되곤 합니다. 이러한 정보는 공격자가 권한을 상승시키거나 네트워크 내에서 횡방향 이동을 수행하는 데 필요한 정찰 정보를 제공합니다..
관찰된 공격 패턴
이와 같은 정보 유출 취약점은 대개 공격 과정의 초기 단계에서 나타납니다. 공격자들은 유출된 경로 정보를 활용하여 공격 방식을 정교화하고, 관련 CVSS 10,0 RCE 취약점()을 비롯한 다른 취약점들과 결합함으로써 더 큰 피해를 입힙니다.
사용 중인 환경에서 CVE-2025-47813 을 탐지하는 방법
취약한 인스턴스를 찾아내려면, 엔드포인트 전반에서 실행 중인 소프트웨어에 대한 정확하고 최신의 가시성을 기반으로 하는 ‘ ’ 취약점 평가( )가 필요합니다.
Wing FTP Server 설치 위치 확인하기
많은 조직이 불완전한 소프트웨어 목록 문제로 어려움을 겪고 있습니다. 섀도우 IT, 방치된 테스트 서버, 분산된 배포 환경 등은 모두 보안 취약점이 있는 시스템을 숨길 수 있습니다. 실시간 엔드포인트 가시성을 통해 Wing FTP Server가 어디에서 실행되고 있든 상관없이 모든 인스턴스를 파악할 수 있습니다.
취약한 버전 파악하기
모든 설치 항목을 확인한 후, 버전 번호를 확인하십시오. 7,4,4 이전 버전을 실행 중인 모든 인스턴스는 취약합니다. 특정 시점의 스캔은 오프라인 상태이거나 간헐적으로 연결되는 장치를 놓칠 수 있으므로, 지속적인 모니터링을 통해 더 정확한 현황을 파악할 수 있습니다.
침해 징후 탐지를 위한 위협 사냥
악용이 이미 발생했는지 확인하려면, 서버 로그에서 비정상적으로 길거나 형식이 잘못된 UID 쿠키 값, 쿠키 처리와 관련된 오류 메시지의 급증, 그리고 이러한 오류를 유발한 IP 주소에서 이어지는 정찰 활동을 살펴보세요.
이는 정보 유출 결함이기 때문에, 징후가 미묘할 수 있습니다. 의 선제적 위협 탐지(Threat Hunting) 를 통해 로그 데이터를 다른 의심스러운 활동과 연관 지어 분석하면, 잠재적인 침해 여부를 파악하는 데 도움이 될 수 있습니다.
정화 조치
사용자 환경에서 CVE‑2025‑47813 문제를 해결하려면 다음 4단계 절차를 따르십시오:
1. 영향을 받는 모든 시스템 목록 작성: Wing FTP Server가 실행 중인 모든 엔드포인트에 대한 완전하고 실시간적인 목록 작성부터 시작하십시오. 온프레미스 시스템, 원격 장치 및 클라우드 환경 내의 모든 인스턴스를 포함합니다.
2. 수정된 버전으로 업그레이드하십시오: 의 공식 CVE 기록( ) 및 타사 보안 권고문에 명시된 대로 Wing FTP Server를 버전 7,4,4 이상으로 업데이트하십시오.
3. 수정 조치의 성공 여부 확인: 배포 후 모든 시스템을 다시 스캔하여 수정된 버전이 실행 중인지 확인하십시오. 검증을 통해 취약한 인스턴스가 더 이상 남아 있지 않음이 확인될 때까지는 수정 작업이 완료된 것이 아닙니다.
4. 지속적인 모니터링 구현: 일회성 해결책만으로는 충분하지 않습니다. 새로 설치하거나, 시스템을 이전 버전으로 되돌리거나, 백업을 복원할 경우 해당 취약점이 다시 발생할 수 있습니다. 지속적인 모니터링을 통해 보안 취약점이 다시 발생하기 전에 버전 불일치를 파악할 수 있습니다.
즉각적인 시정 조치가 불가능할 때의 보상 제어
때로는 운영상의 제약으로 인해 문제 해결이 지연되기도 합니다. 이러한 경우, 완전한 해결책을 마련하는 동안 보완적인 통제 조치를 통해 위험을 줄일 수 있습니다.
네트워크 분할 및 접근 제한
Wing FTP 서버에 대한 네트워크 액세스를 제한하십시오. 신뢰할 수 있는 IP 주소로만 연결을 제한하거나 VPN 접속을 의무화하십시오. 공격 표면을 줄이면, 무단 사용자가 애초에 서버에 접근하는 것을 막을 수 있습니다.
로그 기록 및 알림 기능 강화
Wing FTP Server의 로깅 상세 수준을 높이고, SIEM을 구성하여 의심스러운 패턴이 감지될 때 경고를 받도록 설정하십시오. 쿠키 값이 비정상적으로 큰 요청을 표시하는 규칙을 생성합니다.
애플리케이션 제어 정책
웹 애플리케이션 방화벽(WAF) 규칙은 들어오는 요청을 검사하여 UID 쿠키 크기가 허용 범위를 초과하는 요청을 차단할 수 있습니다. 이를 통해 문제 해결이 진행되는 동안 방어 계층을 제공합니다.
시정 조치의 성공 여부를 확인하는 방법
검증은 종종 생략되는 단계입니다. 수정 작업을 마친 후, 탐색 스캔을 실행하여 이전에 취약점이 있었던 모든 인스턴스가 이제 버전 7,4,4 이상으로 보고되는지 확인하십시오. 규정 준수 및 감사 목적으로 이 검증 과정을 문서화하십시오.
다음에 예정된 취약점 스캔을 기다리지 마세요. 업그레이드 주기가 끝난 직후 검증 절차를 실행하여 성공 여부를 확인하고 프로세스를 마무리하십시오.
CVE-2025-47813에 관한 자주 묻는 질문
이 취약점에 대한 CWE 분류는 무엇입니까?
CVE-2025-47813 은 CWE-209: 민감한 정보가 포함된 오류 메시지 생성 항목으로 분류됩니다. CWE(Common Weakness Enumeration)는 커뮤니티에서 개발한 소프트웨어 및 하드웨어 취약점 유형 목록입니다.
이 취약점은 인증 없이 악용될 수 있습니까?
아닙니다. ‘Exploiting CVE-2025-47813 ’을 이용하려면 서버에 대한 저수준 인증 접근 권한이 필요합니다. 인증 정보가 없는 공격자는 경로 노출을 유발할 수 없습니다.
이 문제가 모든 운영 체제의 Wing FTP Server에 영향을 미치나요?
네. 이 취약점은 기본 플랫폼이 아닌 애플리케이션 코드에 존재합니다. Windows, Linux 및 macOS 환경 모두에 영향을 미칩니다.
만약 착취의 증거가 발견된다면 어떻게 될까요?
즉시 사고 대응 계획을 가동하십시오. 영향을 받은 시스템을 격리하고, 포렌식 분석을 위해 로그와 시스템 이미지를 보존하며, 정책이나 규정에 따라 필요한 경우 해당 사고를 보고하십시오.
이 취약점은 다른 Wing FTP Server 취약점들과 어떻게 다른가요?
CVE-2025-47813 은 구체적으로 정보 유출 결함입니다. 이 취약점이 미치는 직접적인 영향은 원격 코드 실행이나 권한 상승을 가능하게 하는 것이 아니라 시스템 정보가 유출되는 것입니다. 그러나 유출된 정보는 종종 더 광범위한 공격 체인의 일환으로 이러한 더 심각한 공격을 가능하게 합니다.
CVE-2025-47813 과 같은 위협에 효과적으로 대응하기 위해서는 속도와 정확성이 관건입니다. 엔드포인트에 대한 실시간 가시성을 확보한 기업은 취약한 모든 설치 환경을 몇 초 만에 식별하고, 대규모로 수정 조치를 배포하며, 즉시 수정 결과를 검증할 수 있습니다.
Tanium은 실시간 엔드포인트 인텔리전스와 통합된 취약점 및 수정 워크플로를 단일 플랫폼 내에서 결합함으로써, 기업이 기존 ‘ ’ 접근 방식을 현대적인 노출 관리 방식으로 발전시킬 수 있도록 지원합니다. 이를 통해 노출 기간을 단축할 수 있으며, 팀들이 자신감을 가지고 대응할 수 있게 됩니다. 스캔 결과를 며칠 또는 몇 주 동안 기다릴 필요 없이, 팀은 신속하게 대응하고 결과를 실시간으로 확인할 수 있습니다.
Tanium이 어떻게 더 빠른 CVE 대응을 지원하는지 확인하려면 에서 무료 맞춤형 데모를 예약하세요.

