Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3030 — # 권고: Cute Editor 6.4의 colorpicker_more.aspx에서 'Theme' 매개변수를 통한 반사형 XSS | Kitploit
도구/GitHubGitHub/athosgonzaga/cve-2021-3030
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPapers & Research
GitHubathosgonzaga/cve-2021-3030

CVE-2021-3030

# 권고: Cute Editor 6.4의 colorpicker_more.aspx에서 'Theme' 매개변수를 통한 반사형 XSS

저장소 보기
1121일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-3030 — Cute Editor 6.4 반사형 크로스 사이트 스크립팅(XSS)

CVE ID: CVE-2021-3030 상태: 2021-01-06에 CVE 프로그램(MITRE)에 의해 예약됨. 이 ID에 대해 공개된 기록은 지금까지 한 번도 게시된 적이 없음 — 본 문서는 해당 게시를 완료하는 데 필요한 공개 참조 자료임. 취약점 유형: 크로스 사이트 스크립팅(XSS), 반사형 — CWE-79 발견자: Athos Nogueira Gonzaga 공급업체: CuteSoft (ASP.NET용 Cute Editor) — https://cutesoft.net/ 영향을 받는 버전: Cute Editor 6.4 (테스트된 유일한 버전, 다른 버전은 검증되지 않았으며 영향을 받을 수도 있고 받지 않을 수도 있음)

요약

ASP.NET용 Cute Editor 6.4는 colorpicker_more.aspx의 Theme GET 매개변수에 대한 부적절한 검증으로 인해 발생하는 반사형 크로스 사이트 스크립팅에 취약합니다. 원격의 인증되지 않은 공격자는 취약한 구성 요소가 실행되는 사이트에 인증된 브라우저 세션에서 피해자가 열면 해당 사이트의 보안 컨텍스트에서 임의의 JavaScript를 실행하는 URL을 제작할 수 있습니다.

영향을 받는 구성 요소

root@kitploit:~
/CuteSoft_Client/CuteEditor/Dialogs/colorpicker_more.aspx

매개변수: Theme

개념 증명

페이로드(제출된 형태):

root@kitploit:~
%27%20%20onmouseover=alert(document.domain)%20alt=%27

URL 디코딩된 페이로드는 다음과 같습니다:

root@kitploit:~
'  onmouseover=alert(document.domain) alt='

예시 요청:

root@kitploit:~
GET /CuteSoft_Client/CuteEditor/Dialogs/colorpicker_more.aspx?Theme=%27%20%20onmouseover=alert(document.domain)%20alt=%27 HTTP/1.1
Host: <vulnerable-host>

삭제되지 않은 Theme 값은 결과 페이지의 HTML 속성 컨텍스트에 반영됩니다. 주입된 onmouseover 이벤트 핸들러는 피해자가 영향을 받는 요소와 상호작용할 때 실행되어 alert(document.domain)을 실행합니다 — 실제 공격에서는 이 코드 대신 세션 쿠키를 탈취하거나, 페이지 내 UI를 위조하거나, 인증된 세션을 대상으로 추가 클라이언트 측 공격을 수행하는 페이로드로 대체될 것입니다.

영향

  • 공격 경로: 원격, 단일 제작된 URL을 통해 — 트리거에 인증이 필요 없으며, 표준 반사형 XSS 전달 방식(피싱 링크, 피해자의 브라우저가 제작된 URL을 요청하도록 하는 악성 페이지 등)을 사용합니다.
  • 영향: 호스팅 사이트의 보안 컨텍스트에서 피해자 브라우저 내 임의 JavaScript 실행. 이로 인해 세션 하이재킹, 자격 증명 수집 및 기타 클라이언트 측 침해가 발생할 수 있음 — 영향: 정보 공개 = true로 MITRE에 보고됨.

타임라인

날짜이벤트
2021-01-06취약점이 CVE 프로그램([email protected])에 보고됨; CVE-2021-3030이 같은 날 할당/예약됨.
2021 (할당 이후 아래 후속 조치 사이)발견자가 공급업체(CuteSoft)에 직접 연락했으나 응답을 받지 못함.
2022-01-27발견자가 CVE 프로그램에 후속 조치하여 공급업체의 무응답을 보고하고 공개/게시를 진행할 것을 요청함.
2026-04-08발견자가 다시 후속 조치하여 CVE ID에 여전히 공개 기록이 없고 자신의 이름과 연결된 크레딧도 없음을 지적함.
2026-09-05독립적 검증(본 검토)을 통해 기록이 게시된 적이 없음을 확인함: CVE Services API는 CVE-2021-3030에 대해 CVE_RECORD_DNE를 반환하며, 해당 ID는 NVD나 공개 CVE 검색에 나타나지 않음. 이 특정 버그에 대한 무관한 공개 공개도 존재하지 않음 — 이는 다른 무관한 CuteEditor CVE(예: CVE-2012-2985 / VU#247235, InsertDocument.aspx의 다른 버그, CVE-2020-24903, 무관한 2016년 Bugtraq 출처 보고서)와는 별개의 문제임. 본 문서는 누락된 공개 참조를 제공하기 위해 게시됨.

CVE가 게시되지 않은 이유

MITRE가 직접 예약한 CVE ID(본 건과 같이 [email protected]를 통해, 공급업체별 CNA에 대한 완전한 위임 이전에 예약됨)는 MITRE가 레코드를 채우고 RESERVED에서 PUBLISHED로 전환하기 전에 공개 참조 — 게시된 분석 보고서, 권고 또는 공개 증거 — 가 필요합니다. 원래 보고서의 참조 필드는 공급업체의 일반 지원 포럼(https://cutesoft.net/forums/17/ShowForum.aspx)만 가리켰으며, 이 특정 버그를 설명하는 전용 공개 권고를 가리키지 않았습니다 — 이것이 레코드가 최종 확정되지 않은 이유일 가능성이 높습니다. 본 저장소가 바로 그 누락된 공개 참조입니다.

공급업체 상태

공급업체에 직접 연락했으나 응답하지 않았습니다. 본 게시 시점(보고 및 공급업체 연락 시도 후 5년 이상 경과)까지 알려진 수정 사항이나 공급업체 성명은 존재하지 않습니다. Cute Editor의 최신 버전은 이 특정 문제에 대해 검증되지 않았습니다.

크레딧

Athos Nogueira Gonzaga가 발견하고 보고함.

참조

  • CVE 레코드(게시 대기 중): https://www.cve.org/CVERecord?id=CVE-2021-3030
  • CWE-79: https://cwe.mitre.org/data/definitions/79.html
  • 공급업체: https://cutesoft.net/
도구 다운로드