
CVE-2026-22849 - Saleor의 리치 텍스트 필드에 적절한 HTML 삭제(샌니타이제이션)가 없음
| 필드 | 세부 정보 |
|---|---|
| CVE ID | CVE-2026-22849 |
| 심각도 | HIGH |
| 보안 권고 | 권고 보기 |
| 발견자 | Lukasz Rybak |
Saleor는 백엔드 HTML 클리너를 실행하지 않고 사용자가 HTML로 리치 텍스트 필드를 수정할 수 있게 허용하여, 악의적인 공격자가 대시보드와 스토어프론트에서 저장형 XSS 공격을 수행할 수 있게 했습니다.
악의적인 직원이 다른 직원을 대상으로 스크립트 인젝션을 제작하여 액세스 토큰 및/또는 리프레시 토큰을 탈취할 수 있었습니다.
이 문제는 3.22.27, 3.21.43 및 3.20.108 버전에서 패치되었습니다.
중요: 영향을 받았다고 생각되거나, 확실하지 않거나 확인하고 싶다면 다음 명령을 실행해야 합니다:
$ ./manage.py clean_editorjs_fields
이 명령은 모든 리치 텍스트 필드를 검사하고 감지된 차이점을 표시합니다. 의심스러운 차이점(예: 예상치 못한 자바스크립트 코드)이 있는지 확인해야 하며, 차이점을 수정하려면 ./manage.py clean_editorjs_fields --apply를 실행하세요.
최신 버전으로 업그레이드할 것을 강력히 권장합니다. 즉시 업그레이드할 수 없는 경우, DOMPurify와 같은 클라이언트 측 클리너를 사용하는 것이 가능한 해결 방법입니다.
main 패치: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee이 취약점은 Quyền Vũ와 Łukasz Rybak이 보고했습니다.
이 CVE는 조정된 취약점 공개 절차에 따라 책임감 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 사용됩니다.