
CVE-2026-52307에 대한 개념 증명(PoC)으로, 1CMS v5.6 칼럼 관리 기능의 인증된 저장형 XSS 취약점이며, 재현 단계와 영향 분석을 포함합니다.
이 저장소는 1CMS v5.6(구 ClassCMS)에서 발견된 인증된 저장형 크로스 사이트 스크립팅(XSS) 취약점인 CVE-2026-52307의 재현을 포함합니다.
로컬 환경에서 취약점을 시연하기 위한 개념 증명(PoC)이 제공되며, 상세 설명, 재현 단계 및 영향 분석이 포함됩니다.
ClassCMS 1CMS v5.6의 컬럼 관리 구성 요소에 인증된 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 공격자는 제목 필드에 조작된 페이로드를 주입하여 임의의 웹 스크립트 또는 HTML을 실행할 수 있습니다.
이 취약점은 네트워크를 통해 원격으로 악용 가능합니다. 인증된 관리자는 컬럼 관리 → 기사 편집 페이지를 통해 기사 제목 필드에 임의의 JavaScript를 주입할 수 있습니다. 다른 사용자가 악성 제목이 포함된 기사 목록 또는 상세 페이지를 열람하면 주입된 스크립트가 해당 사용자의 브라우저에서 실행됩니다.
참고: ClassCMS는 공식적으로 1CMS로 업그레이드되었습니다. 취약한 버전은 1CMS v5.6입니다[reference:0].
주입된 JavaScript(alert('XSS'))가 영향받는 페이지를 열람하는 모든 사용자의 브라우저에서 실행되어 저장형 XSS 취약점을 확인합니다.
피해자 브라우저 컨텍스트에서의 임의 스크립트 실행
세션 하이재킹 – 공격자가 세션 쿠키를 탈취할 수 있음
정보 공개 – 민감한 데이터가 유출될 수 있음
피싱 공격 – 사용자를 속이기 위해 악성 콘텐츠를 주입할 수 있음
웹사이트 변조 – CMS의 외관이 변경될 수 있음
전체 PoC는 이 저장소에서 확인할 수 있습니다. 재현하려면:
로컬 1CMS v5.6 인스턴스를 설정합니다
위의 재현 단계를 따릅니다
XSS 실행을 관찰합니다
패치가 제공되는 경우 최신 버전의 1CMS로 업그레이드합니다
모든 사용자 입력 데이터에 대해 적절한 입력 검증 및 출력 인코딩을 구현합니다
관리자 접근을 신뢰할 수 있는 사용자로만 제한합니다
CSP(콘텐츠 보안 정책) 헤더 사용을 고려합니다