CVE-2026-94545
Satori로 생성된 SVG의 부적절한 이스케이프 처리
- 게시됨
- 2026. 9. 30.
- 업데이트됨
- 2026. 9. 30.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 9. 23.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X요약
Satori는 HTML과 CSS를 SVG로 변환하는 라이브러리입니다. 버전 0.0.27부터 0.33.5 이전까지, Satori는 생성된 SVG 출력에 특정 값을 포함하기 전에 이를 적절히 이스케이프하지 않습니다. 이로 인해 조작된 값이 SVG 마크업으로 해석될 수 있습니다. 영향은 생성된 SVG가 어떻게 사용되는지에 따라 달라집니다. 버전 0.33.5에 패치가 포함되어 있습니다. 업그레이드 외에는 완전한 우회 방법이 존재하지 않습니다. 즉시 업그레이드할 수 없는 애플리케이션은 Satori로 공격자가 제어하는 콘텐츠를 렌더링해서는 안 됩니다.
소스
CVE-2026-94545(Next.js next/og ImageResponse SVG 인젝션)를 재현하는 격리된 Docker 랩 및 비파괴 Python 스캐너로, 취약 버전과 패치 버전 대조 및 픽셀 수준 PNG 증거를 제공합니다.
CVE-2026-94545에 대한 개념 증명 익스플로잇으로, SVG 주입을 통한 Next.js next/og의 인증되지 않은 RCE와 네이티브 sharp 래스터라이저에 대한 ROP 체인입니다.
CVE-2026-94545에 대한 교육용 CVE 연구 저장소로, 승인된 취약점 분석 및 방어 보안 연구를 위한 개념 증명 자료와 실습 지침을 제공합니다.
- VectorFreedPoC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.