CVE-2026-23499
Saleor가 무제한 파일 업로드를 통해 저장형 XSS에 취약함
- 게시됨
- 2026. 1. 21.
- 업데이트됨
- 2026. 1. 22.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 19.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 18.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Saleor는 전자상거래 플랫폼입니다. 버전 3.0.0부터 3.20.108, 3.21.43, 3.22.27 이전 버전까지 Saleor는 인증된 스태프 사용자 또는 앱이 임의의 파일(악성 HTML 및 Javascript를 포함한 SVG 파일 포함)을 업로드할 수 있도록 허용했습니다. 배포 전략에 따라 이러한 파일은 대시보드와 동일한 도메인에서 아무런 제한 없이 제공될 수 있으며, 이로 인해 사용자 브라우저의 컨텍스트에서 악성 스크립트가 실행될 수 있습니다. 악의적인 스태프 구성원은 다른 스태프 구성원을 대상으로 하는 스크립트 주입을 제작하여 액세스 토큰 및/또는 리프레시 토큰을 탈취할 수 있습니다. 미디어 파일을 대시보드와 동일한 도메인(예: 대시보드가 `example.com/dashboard/`에 있고 미디어가 `example.com/media/` 아래에 있는 경우)에서 호스팅하는 경우 사용자는 취약합니다. 미디어 파일이 다른 도메인(예: `media.example.com`)에서 호스팅되는 경우에는 영향을 받지 않습니다. 미디어 파일에 대해 `Content-Disposition: attachment` 헤더를 반환하지 않는 경우 사용자는 영향을 받습니다. Saleor Cloud 사용자는 영향을 받지 않습니다. 이 문제는 3.22.27, 3.21.43, 3.20.108 버전에서 패치되었습니다. 업그레이드할 수 없는 사용자를 위한 몇 가지 해결 방법이 있습니다. 미디어 파일을 호스팅하는 서버(예: CDN 또는 리버스 프록시)가 `Content-Disposition: attachment` 헤더를 반환하도록 구성하세요. 이렇게 하면 브라우저가 파일을 렌더링하는 대신 다운로드하도록 지시합니다. 서버가 HTML 및 SVG 파일을 반환하지 못하도록 차단하세요. 미디어 파일에 대해 `Content-Security-Policy: default-src 'none'; base-uri 'none'; frame-ancestors 'none'; form-action 'none';`와 같은 `Content-Security-Policy`를 설정하세요.
소스
1CVE-2026-23499 - Saleor, 무제한 파일 업로드를 통한 저장형 XSS 취약점
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.