CVE-2024-34716
PrestaShop FO의 고객 문의 양식에서 파일 업로드를 통한 XSS 취약점
- 게시됨
- 2024. 5. 14.
- 업데이트됨
- 2024. 8. 2.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
PrestaShop은 오픈 소스 전자상거래 웹 애플리케이션입니다. 고객 스레드 기능 플래그가 활성화된 PrestaShop에만 영향을 미치는 XSS(교차 사이트 스크립팅) 취약점이 PrestaShop 8.1.0부터 8.1.6 이전 버전에 존재합니다. 고객 스레드 기능 플래그가 프런트 오피스 문의 양식을 통해 활성화되면, 공격자가 XSS를 포함한 악성 파일을 업로드할 수 있으며, 관리자가 백 오피스에서 첨부 파일을 열 때 해당 XSS가 실행됩니다. 주입된 스크립트는 세션과 보안 토큰에 접근할 수 있으므로, 관리자의 권한 범위 내에서 모든 인증된 작업을 수행할 수 있습니다. 이 취약점은 8.1.6에서 패치되었습니다. 해결 방법으로는 고객 스레드 기능 플래그를 비활성화하는 것입니다.
소스
3- CVE-2024-34716익스플로잇
CVE-2024-34716에 대한 개념 증명 익스플로잇, PrestaShop 8.1.5에서 PNG 기반 XSS에서 RCE 체인으로, 조작된 이미지 업로드를 통한 원격 코드 실행을 가능하게 합니다.
CVE-2024-34716에 대한 CSRF 공격을 자동화하여 PrestaShop에 PHP 리버스 셸을 배포하며, 자동화된 페이로드 패키징 및 Netcat 리스너 설정을 포함합니다.
이 보고서는 PrestaShop의 XSS(CVE-2024-34716)를 통해 Trickster를 악용하여 www-data 접근 권한을 획득하고, james로 SSH 접속하기 위한 데이터베이스 자격 증명을 추출하는 과정을 자세히 설명합니다. Docker에서는 ChangeDetection.io(CVE-2024-32651)를 통해 루트 셸을 획득하여 adam의 자격 증명을 알아내고, 이어서 PrusaSlicer의 CVE-2023-47268을 이용한 루트 권한 상승이 수행됩니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.