CVE-2026-63432
Horilla: 메일 미리보기 엔드포인트의 서버 측 템플릿 주입(SSTI)으로 인해 인증된 사용자가 비밀번호 해시 및 서버 메타데이터를 유출할 수 있음
- 게시됨
- 2026. 9. 25.
- 업데이트됨
- 2026. 9. 25.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 29.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N요약
Horilla는 HR 및 CRM 소프트웨어입니다. 1.0.0부터 1.6.0 및 2.0.0까지, recruitment/views/actions.py와 employee/not_in_out_dashboard.py의 get_mail_preview 핸들러는 /recruitment/get-mail-preview/ 및 /employee/get-employee-mail-preview에서 사용자 제어 body를 Django 템플릿 컨텍스트의 전체 request 객체와 함께 렌더링합니다. 유효한 CSRF 토큰을 가진 인증된 사용자는 템플릿 속성 순회를 이용해 request.user.password, request.META 및 관련 사용자 속성을 읽을 수 있어, 비밀번호 해시, 개인 데이터, 서버 요청 메타데이터가 노출됩니다. Django 템플릿 제한으로 인해 이 기본 요소를 통한 임의 코드 실행은 방지되므로, 입증된 영향은 정보 노출과 가능한 오프라인 비밀번호 크래킹 또는 계정 탈취입니다. 이 문제는 버전 1.6.0 및 2.0.0에서 수정되었습니다.
소스
제가 보고한 CVE에 대한 PoC 및 write-up (조정된 공개; 게시 및 패치 완료된 것만)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.