
CMS 플랫폼의 저장형 XSS가 원격 코드 실행으로 이어짐 (CVE-2025-50754)
PHP 기반 CMS 플랫폼(버전 5)의 "Report" 기능에 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 관리자가 사용자가 제출한 보고서를 열람할 때 악성 JavaScript가 관리자 패널 컨텍스트 내에서 실행됩니다. 이를 통해 공격자는 관리자 세션을 탈취하고 내장 템플릿 편집기를 활용하여 PHP 웹 셸을 업로드함으로써 서버에서 완전한 원격 코드 실행(RCE)을 달성할 수 있습니다.
공격자는 공개된 "Report" 양식을 통해 악성 JavaScript 페이로드를 제출합니다. 로그인한 관리자가 백엔드에서 이 콘텐츠를 열람하면 해당 스크립트가 관리자 브라우저에서 실행되어 세션 쿠키가 유출됩니다.
세션을 탈취한 후 공격자는 관리 인터페이스, 특히 템플릿 편집기에 접근할 수 있습니다. 이 기능을 사용하여 공격자는 .tpl 파일에 PHP 코드를 주입하여 지속적인 웹 셸을 구축하고 서버에서 임의의 명령을 실행합니다.
참고: 악용을 방지하기 위해 구체적인 페이로드나 코드 스니펫은 포함되지 않았습니다. 조직은 입력 검증, 세션 강화, 관리자 기능 접근 제어를 구현하는 것이 강력히 권장됩니다.
템플릿 편집기를 통해 사용자 정의 웹 셸(s.php)을 업로드하고 OS 수준 명령을 실행하여 성공적인 익스플로잇을 확인했습니다. 아래 정리된 이미지는 웹 셸을 통해 실행된 id; ls -la 명령의 출력을 보여줍니다:

이는 공격자가 웹 서버 사용자 권한으로 명령을 실행하고 파일 시스템 내용에 접근할 수 있었음을 증명합니다.
uid=1003(t******_usr) gid=1006(t******_usr) groups=1006(t******_usr),995(fastmail),1002(fastsecure)
...
-rw-r--r-- 1 t******_usr t******_usr 6481 Nov 27 2024 rss.php
-rw-r--r-- 1 t******_usr t******_usr 64 Jul 31 12:24 s.php
게시 시점 기준으로 공식 패치는 공급업체로부터 제공되지 않았습니다. 위험을 줄이기 위해:
Furkan Yıldız & Baha Yılmaz 보고