CVE-2025-8311
dotCMS 버전 24.03.22 이상에서 /api/v1/contenttype 엔드포인트에 Boolean 기반 블라인드 SQLi 취약점이 확인되었습니다. 이 엔드포인트는 사이트 식별자 또는 키의 쉼표로 구분된 목록을 허용하는 sites 쿼리 매개변수를 사용합니다. 이 취약점은...
- 게시됨
- 2025. 9. 4.
- 업데이트됨
- 2025. 9. 11.
- CNA 할당 중
- dotCMS
- 증거 관찰됨
- 2025. 9. 16.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 75.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
dotCMS 버전 24.03.22 이상에서 /api/v1/contenttype 엔드포인트에 Boolean 기반 블라인드 SQLi 취약점이 확인되었습니다. 이 엔드포인트는 사이트 식별자 또는 키의 쉼표로 구분된 목록을 허용하는 sites 쿼리 매개변수를 사용합니다. 이 취약점은 적절한 정화(sanitization) 과정 없이 SQL 쿼리에 직접 연결된 sites 매개변수를 통해 트리거되었습니다. 이를 악용하면 낮은 권한의 인증된 공격자가 데이터베이스에서 데이터를 추출하고, 권한 상승을 수행하거나, 서비스 거부(denial-of-service) 상태를 유발할 수 있었습니다. 이 취약점은 SQLMap과 같은 도구를 사용하여 검증되었으며, 제작된 페이로드를 통해 전체 데이터베이스 유출 및 잠재적인 서비스 거부 상태를 유발할 수 있는 것으로 확인되었습니다. 이 취약점은 다음 dotCMS 스택 버전에서 수정되었습니다: 25.08.14 / 25.07.10-1v2 LTS / 24.12.27v10 LTS / 24.04.24v21 LTS
소스
1Matan Sandori (OSCP_ OSEP_ OSWE) · multiple · 2025. 9. 16.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.