From 79db56228568a1076ed71f99e804af6317e7b120 Mon Sep 17 00:00:00 2001 From: damhwee Date: Mon, 24 Nov 2025 21:22:58 +0900 Subject: [PATCH] Update src/content/blog/03-whfinal-writeup/index.md --- src/content/blog/03-whfinal-writeup/index.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/src/content/blog/03-whfinal-writeup/index.md b/src/content/blog/03-whfinal-writeup/index.md index 86272c1..385dcfd 100644 --- a/src/content/blog/03-whfinal-writeup/index.md +++ b/src/content/blog/03-whfinal-writeup/index.md @@ -354,7 +354,7 @@ export function createUser(username: string, password: string, role: Role = Role } ``` -이를 통해 `ATTACH DATABASE` 구문을 실행하여 서버 파일 시스템에 임의의 파일을 생성할 수 있다. +이를 통해 일반적인 sqli와 deno의 취약점인 `ATTACH DATABASE` 취약점을 통해 어드민 계정을 생성하고 서버 파일 시스템에 임의의 파일을 생성할 수 있다. [CVE-2025-48935](https://nvd.nist.gov/vuln/detail/CVE-2025-48935$0) ### 2) IP Validation Logic (Nginx & Middleware)