CVE-2025-27136
LocalS3 CreateBucketConfiguration 엔드포인트 XML 외부 엔티티(XXE) 주입
- 게시됨
- 2025. 3. 10.
- 업데이트됨
- 2025. 3. 10.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 43.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
LocalS3는 테스트 및 로컬 개발을 위한 Amazon S3 목(mock) 서비스입니다. 버전 1.21 이전에서 LocalS3 서비스의 버킷 생성 엔드포인트는 XML 외부 엔터티(XXE) 주입에 취약합니다. 버킷 생성 중 CreateBucketConfiguration XML 문서를 처리할 때, 서비스의 XML 파서는 외부 엔터티를 해석하도록 구성되어 있습니다. 이로 인해 공격자는 내부 URL을 참조하는 외부 엔터티를 선언할 수 있으며, 서버는 XML을 파싱할 때 해당 URL을 가져오려 시도합니다. 이 취약점은 특히 위치 제약 조건(location constraint) 처리에서 발생하며, XML 파서는 적절한 검증이나 제한 없이 외부 엔터티를 해석합니다. 외부 엔터티가 해석되면 서버는 지정된 URL로 HTTP 요청을 보내고 응답 콘텐츠를 파싱된 XML 문서에 포함시킵니다. 이 취약점은 서버 측 요청 위조(SSRF) 공격을 수행하는 데 악용될 수 있으며, 공격자가 외부 네트워크에서 접근할 수 없어야 하는 내부 서비스나 리소스에 요청을 보낼 수 있게 합니다. 서버는 이러한 내부 요청의 응답을 결과 버킷 구성에 포함시켜 민감한 정보를 유출하게 됩니다. 공격자는 이 취약점을 악용하기 위해 LocalS3 서비스에 HTTP 요청을 보낼 수만 있으면 됩니다.
소스
2S3의 XML 외부 엔터티 PoC.
CVE-2025-27136 (Local-S3의 XXE)에 대한 개념 증명
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.