
# 권고: Cute Editor 6.4의 colorpicker_more.aspx에서 'Theme' 매개변수를 통한 반사형 XSS
CVE ID: CVE-2021-3030 상태: 2021-01-06에 CVE 프로그램(MITRE)에 의해 예약됨. 이 ID에 대해 공개된 기록은 지금까지 한 번도 게시된 적이 없음 — 본 문서는 해당 게시를 완료하는 데 필요한 공개 참조 자료임. 취약점 유형: 크로스 사이트 스크립팅(XSS), 반사형 — CWE-79 발견자: Athos Nogueira Gonzaga 공급업체: CuteSoft (ASP.NET용 Cute Editor) — https://cutesoft.net/ 영향을 받는 버전: Cute Editor 6.4 (테스트된 유일한 버전, 다른 버전은 검증되지 않았으며 영향을 받을 수도 있고 받지 않을 수도 있음)
ASP.NET용 Cute Editor 6.4는 colorpicker_more.aspx의 Theme GET 매개변수에 대한 부적절한 검증으로 인해 발생하는 반사형 크로스 사이트 스크립팅에 취약합니다. 원격의 인증되지 않은 공격자는 취약한 구성 요소가 실행되는 사이트에 인증된 브라우저 세션에서 피해자가 열면 해당 사이트의 보안 컨텍스트에서 임의의 JavaScript를 실행하는 URL을 제작할 수 있습니다.
/CuteSoft_Client/CuteEditor/Dialogs/colorpicker_more.aspx
매개변수: Theme
페이로드(제출된 형태):
%27%20%20onmouseover=alert(document.domain)%20alt=%27
URL 디코딩된 페이로드는 다음과 같습니다:
' onmouseover=alert(document.domain) alt='
예시 요청:
GET /CuteSoft_Client/CuteEditor/Dialogs/colorpicker_more.aspx?Theme=%27%20%20onmouseover=alert(document.domain)%20alt=%27 HTTP/1.1
Host: <vulnerable-host>
삭제되지 않은 Theme 값은 결과 페이지의 HTML 속성 컨텍스트에 반영됩니다. 주입된 onmouseover 이벤트 핸들러는 피해자가 영향을 받는 요소와 상호작용할 때 실행되어 alert(document.domain)을 실행합니다 — 실제 공격에서는 이 코드 대신 세션 쿠키를 탈취하거나, 페이지 내 UI를 위조하거나, 인증된 세션을 대상으로 추가 클라이언트 측 공격을 수행하는 페이로드로 대체될 것입니다.
영향: 정보 공개 = true로 MITRE에 보고됨.| 날짜 | 이벤트 |
|---|---|
| 2021-01-06 | 취약점이 CVE 프로그램([email protected])에 보고됨; CVE-2021-3030이 같은 날 할당/예약됨. |
| 2021 (할당 이후 아래 후속 조치 사이) | 발견자가 공급업체(CuteSoft)에 직접 연락했으나 응답을 받지 못함. |
| 2022-01-27 | 발견자가 CVE 프로그램에 후속 조치하여 공급업체의 무응답을 보고하고 공개/게시를 진행할 것을 요청함. |
| 2026-04-08 | 발견자가 다시 후속 조치하여 CVE ID에 여전히 공개 기록이 없고 자신의 이름과 연결된 크레딧도 없음을 지적함. |
| 2026-09-05 | 독립적 검증(본 검토)을 통해 기록이 게시된 적이 없음을 확인함: CVE Services API는 CVE-2021-3030에 대해 CVE_RECORD_DNE를 반환하며, 해당 ID는 NVD나 공개 CVE 검색에 나타나지 않음. 이 특정 버그에 대한 무관한 공개 공개도 존재하지 않음 — 이는 다른 무관한 CuteEditor CVE(예: CVE-2012-2985 / VU#247235, InsertDocument.aspx의 다른 버그, CVE-2020-24903, 무관한 2016년 Bugtraq 출처 보고서)와는 별개의 문제임. 본 문서는 누락된 공개 참조를 제공하기 위해 게시됨. |
MITRE가 직접 예약한 CVE ID(본 건과 같이 [email protected]를 통해, 공급업체별 CNA에 대한 완전한 위임 이전에 예약됨)는 MITRE가 레코드를 채우고 RESERVED에서 PUBLISHED로 전환하기 전에 공개 참조 — 게시된 분석 보고서, 권고 또는 공개 증거 — 가 필요합니다. 원래 보고서의 참조 필드는 공급업체의 일반 지원 포럼(https://cutesoft.net/forums/17/ShowForum.aspx)만 가리켰으며, 이 특정 버그를 설명하는 전용 공개 권고를 가리키지 않았습니다 — 이것이 레코드가 최종 확정되지 않은 이유일 가능성이 높습니다. 본 저장소가 바로 그 누락된 공개 참조입니다.
공급업체에 직접 연락했으나 응답하지 않았습니다. 본 게시 시점(보고 및 공급업체 연락 시도 후 5년 이상 경과)까지 알려진 수정 사항이나 공급업체 성명은 존재하지 않습니다. Cute Editor의 최신 버전은 이 특정 문제에 대해 검증되지 않았습니다.
Athos Nogueira Gonzaga가 발견하고 보고함.