CVE-2025-68434
opensourcepos에 사이트 간 요청 위조(CSRF) 취약점이 존재하여 인증되지 않은 관리자 계정 생성이 가능합니다.
- 게시됨
- 2025. 12. 17.
- 업데이트됨
- 2025. 12. 18.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 17.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 20.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Open Source Point of Sale(opensourcepos)는 CodeIgniter 프레임워크를 사용하여 PHP로 작성된 웹 기반 포스(POS) 애플리케이션입니다. 버전 3.4.0부터 3.4.2 이전 버전까지, 애플리케이션의 필터 구성에 CSRF(교차 사이트 요청 위조) 취약점이 존재합니다. CSRF 보호 메커니즘이 **명시적으로 비활성화**되어 있어, 애플리케이션이 유효한 CSRF 토큰을 검증하지 않고 상태 변경 요청(POST)을 처리할 수 있습니다. 인증되지 않은 원격 공격자는 악성 웹 페이지를 호스팅하여 이를 악용할 수 있습니다. 로그인한 관리자가 이 페이지를 방문하면, 해당 브라우저는 애플리케이션에 무단 요청을 보내도록 강제됩니다. 공격에 성공하면 공격자는 전체 권한을 가진 새 관리자 계정을 조용히 생성할 수 있으며, 이로 인해 시스템이 완전히 장악되고 기밀성, 무결성, 가용성이 상실됩니다. 이 취약점은 버전 3.4.2에서 패치되었습니다. 수정 사항은 `app/Config/Filters.php`에서 CSRF 필터를 다시 활성화하고, 토큰 재생성 설정을 조정하여 관련 AJAX 경쟁 조건을 해결합니다. 임시 해결 방법으로, 관리자는 `app/Config/Filters.php`에서 보호 라인의 주석을 해제하여 CSRF 필터를 수동으로 다시 활성화할 수 있습니다. 그러나 토큰 동기화 문제로 인해 Sales 모듈에서 기능 장애가 발생할 수 있으므로, 전체 패치를 적용하지 않은 상태에서는 이 방법을 권장하지 않습니다.
소스
1PoC & Write-up for CVE-2025-68434: OpenSourcePOS의 치명적인 CSRF 취약점에 대한 분석입니다. 비활성화된 필터 설정을 악용하여 인증되지 않은 공격자가 가짜 관리자 계정을 무단 생성할 수 있게 하며, 이는 전체 시스템 장악으로 이어집니다. 버전 < 3.4.0에서 검증됨.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.