Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-14856-TastyIgniter — CVE-2026-14856에 대한 기술 분석 및 PoC로, TastyIgniter v4.3.0 Media Manager의 저장형 XSS가 CSRF와 연계되어 관리자 계정 탈취를 달성하는 취약점입니다. | Kitploit
도구/GitHubGitHub/jonastrikex/cve-2026-14856-tastyigniter
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPapers & Research
GitHubjonastrikex/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856에 대한 기술 분석 및 PoC로, TastyIgniter v4.3.0 Media Manager의 저장형 XSS가 CSRF와 연계되어 관리자 계정 탈취를 달성하는 취약점입니다.

저장소 보기
41개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-14856: TastyIgniter v4.3.0의 저장형 XSS를 통한 계정 탈취

INCIBE-CERT CVSS v4.0 CWE-79

📌 요약

TastyIgniter v4.3.0의 Media Manager 파일 업로드 기능에서 저장형 크로스 사이트 스크립팅(XSS) 취약점이 확인되었습니다. 업로드된 .svg 파일에 대한 검증 및 정제가 불충분하기 때문에, 인증된 낮은 권한의 사용자가 JavaScript 코드가 삽입된 악성 파일을 업로드할 수 있습니다.

관리자가 업로드된 파일을 보거나 미리 볼 때, 페이로드가 관리자의 세션 컨텍스트 내에서 실행됩니다. 이 벡터를 크로스 사이트 요청 위조(CSRF)와 연계함으로써, 공격자는 관리자의 안티 CSRF 토큰을 추출하고 무단 관리자 작업(예: 계정 자격 증명 변경)을 트리거하여 완전한 계정 탈취를 달성할 수 있습니다.


📊 기술 개요

속성값
CVE IDCVE-2026-14856
INCIBE 권고INCIBE-2026-511
영향받는 구성 요소Media Manager
취약한 버전TastyIgniter v4.3.0
취약점 유형CWE-79 (저장형 크로스 사이트 스크립팅)
CVSS v4.0 점수6.3 (Medium)
CVSS 벡터CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
발견자Jonas Fernández

⚙️ 익스플로잇 체인

  1. 업로드 단계: 인증된 낮은 권한의 사용자가 악성 JavaScript 페이로드가 포함된 SVG 파일을 Media Manager에 업로드합니다.
  2. 실행 단계: 관리자가 파일을 조회하면, 삽입된 JavaScript가 관리자의 브라우저 세션 컨텍스트에서 실행됩니다.
  3. 토큰 추출: 스크립트가 관리자의 활성 CSRF 토큰을 프로그래밍 방식으로 추출합니다.
  4. 계정 탈취: 스크립트가 탈취한 토큰을 사용하여 인증된 요청을 보내 관리자 자격 증명(이메일/비밀번호)을 변경합니다.

📁 개념 증명 (PoC)

전체 기술 보고서, 단계별 분석 및 분석 내용은 이 저장소에서 PDF 형식으로 확인할 수 있습니다:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ 완화 및 협력적 공개

  • 벤더 상태: 제조사에서 최신 릴리스에서 수정되었습니다. 최신 버전으로 업데이트하는 것이 권장됩니다.
  • 조정: INCIBE-CERT 협력적 취약점 공개(CVD)를 통해 책임 있게 공개되었습니다.
  • 공식 권고: INCIBE-CERT 공지

👤 작성자

Jonas Fernández

도구 다운로드