Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
osticket-stored-xss-security-assessment — osTicket 저장형 크로스 사이트 스크립팅(Stored XSS)에 대한 전문 취약점 평가 보고서로, 비즈니스 영향, 수정 방안 및 완화 전략을 포함합니다. | Kitploit
도구/GitHubGitHub/amnsecurity/osticket-stored-xss-security-assessment
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubamnsecurity/osticket-stored-xss-security-assessment

osticket-stored-xss-security-assessment

osTicket 저장형 크로스 사이트 스크립팅(Stored XSS)에 대한 전문 취약점 평가 보고서로, 비즈니스 영향, 수정 방안 및 완화 전략을 포함합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
11개월 전아직 검토되지 않음

CVE-2026-36214 - Bootstrap Tooltip을 통한 osTicket 저장형 XSS

컨설턴트 스타일 사이버보안 보고서
비즈니스 영향, 수정 방안, 완화 전략을 포함한 osTicket 저장형 크로스사이트 스크립팅에 대한 전문 취약점 평가 보고서입니다.

Report Type Sanitized OWASP WSTG Focus Area


📍 보고서 요약

필드세부 내용
보고서 유형취약점 평가 보고서
수행 맥락보안 연구
주요 초점웹 애플리케이션 보안
대상 독자보안 팀, 엔지니어링 팀, 채용 담당자
출력 스타일경영진 요약, 기술 분석, 비즈니스 영향, 수정 로드맵
공개 상태공개 포트폴리오 검토용으로 정제됨

[!IMPORTANT] 이 보고서는 공개 GitHub 게시를 위해 의도적으로 정제되었습니다. 민감한 식별자, 자격 증명, 인프라 값, 고객별 증거는 명확한 플레이스홀더로 대체되었습니다.

🧭 빠른 탐색

  • 경영진 요약
  • 기술 분석
  • 영향
  • 수정(Remediation)
  • 교훈 및 완화 전략

[!TIP] 빠른 검토를 위해서는 경영진 요약(Executive Summary)과 영향(Impact) 섹션부터 시작하세요. 기술적 깊이를 원한다면 기술 분석(Technical Analysis)과 수정(Remediation) 섹션으로 이어서 읽으세요.

🏷️ 제목

CVE-2026-36214 - Bootstrap Tooltip을 통한 osTicket 저장형 XSS


🧾 경영진 요약

osTicket 티켓 관리 시스템(버전 1.101.17.7 및 1.18.01.18.3)에서 CVE-2019-8331로 알려진 취약점이 있는 Bootstrap Tooltip 3.3.4 구성 요소의 사용으로 인해 발생하는 저장형 XSS(Cross-Site Scripting) 보안 취약점입니다.

이 취약점으로 인해 일반 사용자(티켓 생성 시 인증 없음)가 티켓 메시지에 악성 JavaScript 코드를 주입할 수 있습니다. 이 메시지를 에이전트(Agent) 또는 **관리자(Admin)**가 열람하면 해당 코드가 그들의 세션 컨텍스트에서 실행되어 세션 탈취와 티켓 시스템 전체 제어가 가능해집니다.

속성값
식별자CVE-2026-36214
CVSS / 심각도8.7
취약점 분류CWE-79**: 웹 페이지 생성 중 입력값의 부적절한 중화(Improper Neutralization of Input During Web Page Generation)
영향 범위v1.10 - v1.17.7, v1.18.0 - v1.18.3

🔬 기술 분석

이 취약점은 애플리케이션 보안 및 인프라 위험 관점에서 평가되었습니다. 핵심 문제는 **저장형 XSS(Stored XSS)**로 분류되며, 공개 포트폴리오 게시에 적합한 정제(sanitized) 형태로 문서화되었습니다.

osTicket은 기업에서 널리 사용되는 오픈소스 티켓 시스템으로, 사용자가 티켓 내에 HTML 콘텐츠와 첨부 파일을 업로드할 수 있습니다.


📊 영향

  • 신뢰된 사용자 세션에서 공격자가 제어하는 스크립트 실행.
  • 세션 남용, 무단 작업, 고객 대면 포털의 평판 노출.

🛠️ 수정(Remediation)


🧠 교훈 및 완화 전략

  • 애플리케이션 로직이 사용자 제어 값을 파일시스템, 셸, 파서 또는 외부 도구로 전달하는 경우 특히, 모든 통합 경계를 신뢰할 수 없는 것으로 취급하십시오.
  • 보안 검토는 첫 번째 취약한 엔드포인트뿐만 아니라 전체 익스플로잇 체인을 검증해야 합니다. 낮은 심각도의 잘못된 구성이라도 체인으로 연결되면 치명적이 될 수 있습니다.
  • 공개 문서는 운영 식별자, 자격 증명 또는 재사용 가능한 공격 아티팩트를 노출하지 않고 위험, 근본 원인 및 수정 방법을 설명해야 합니다.
  • 방어 통제는 예방적 검증, 런타임 최소 권한, 텔레메트리, 패치 거버넌스를 결합하여 악용 가능성과 폭발 반경(blast radius)을 모두 줄여야 합니다.

🧼 공개 정제 참고 사항

  • 민감한 인프라 식별자, IP 주소, 호스트 이름, 자격 증명, 해시 및 이메일 주소는 명시적 플레이스홀더로 대체되었습니다.
  • 재사용 가능한 운영 증거는 공개 GitHub 게시에 적합하도록 최소화되거나 추상화되었습니다.
  • 이 문서는 OWASP WSTG 보고 기대치와 같은 일반적인 웹 보안 테스트 보고 관행에 부합하는 컨설턴트 스타일 구조를 사용합니다.

전문 사이버보안 포트폴리오 보고서로 작성됨
명확한 위험 전달, 실질적인 수정 방안, 방어 개선에 중점을 둠.

도구 다운로드
항목세부 내용
CVECVE-2026-36214
CVSS8.7 (High)
유형Stored Cross-Site Scripting (XSS)
제품osTicket
영향받는 버전v1.10 - v1.17.7, v1.18.0 - v1.18.3
취약한 구성 요소Bootstrap Tooltip 3.3.4 (CVE-2019-8331)
요구 권한인증 불필요(기본값)
영향에이전트 및 관리자 세션 전체 탈취
조치우선순위설명
osTicket 업데이트🟢 즉시1.17.8 또는 1.18.4로 업그레이드
Bootstrap 업데이트🟢 즉시Bootstrap을 3.4.1+로 업데이트
파일 업로드 제한🟡 중요관리자 패널(Admin Panel) 설정에서 JavaScript 파일 업로드 차단
CSP 강화🟡 중요보안 정책에 script-src 'nonce-...' 추가
기존 티켓 감사🟡 중요XSS 페이로드가 있는지 티켓 검토