GetSimple CMS v3.3.16은 관리자 로그인 포털에서 반사형 XSS 취약점이 존재합니다. 2020년 8월 12일, 공급업체는 비공개 이메일을 통해 취약점의 전체 공개 세부 정보를 전달받았습니다. 이 취약점은 2020년 9월 13일 MITRE를 통해 CVE-2020-23839가 공개되면서 공개적으로 알려졌으며, 이 공개에는 세부 정보가 거의 없고 개념 증명도 포함되지 않았습니다. 2021년 1월 20일, 전체 공개 및 코드 분석이 GetSimple CMS GitHub 활성 이슈 티켓을 통해 공개적으로 게시되었습니다.
익스플로잇 설명:
이 익스플로잇은 하이퍼링크 형태의 반사형 XSS 페이로드를 생성하여 CVE-2020-23839를 악용합니다. GetSimple CMS 시스템의 관리자가 브라우저에서 이 URL로 이동하여 자격 증명을 입력하면 정교한 공격 체인이 시작되어 원격 공격자가 GetSimple CMS 시스템을 호스팅하는 서버에서 원격 코드 실행을 얻을 수 있습니다.