Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-22849 — CVE-2026-22849 - Saleor의 리치 텍스트 필드에 적절한 HTML 삭제(샌니타이제이션)가 없음 | Kitploit
도구/GitHubGitHub/lukasz-rybak/cve-2026-22849
Vulnerability AnalysisWeb SecurityPapers & ResearchLearning & EducationCurated Resources
GitHublukasz-rybak/cve-2026-22849

CVE-2026-22849

CVE-2026-22849 - Saleor의 리치 텍스트 필드에 적절한 HTML 삭제(샌니타이제이션)가 없음

저장소 보기
125개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-22849: Saleor의 리치 텍스트 필드에 적절한 HTML 삭제가 없음

개요

필드세부 정보
CVE IDCVE-2026-22849
심각도HIGH
보안 권고권고 보기
발견자Lukasz Rybak

영향을 받는 제품

  • saleor/saleor

세부 정보

Saleor는 백엔드 HTML 클리너를 실행하지 않고 사용자가 HTML로 리치 텍스트 필드를 수정할 수 있게 허용하여, 악의적인 공격자가 대시보드와 스토어프론트에서 저장형 XSS 공격을 수행할 수 있게 했습니다.

영향

악의적인 직원이 다른 직원을 대상으로 스크립트 인젝션을 제작하여 액세스 토큰 및/또는 리프레시 토큰을 탈취할 수 있었습니다.

완화 조치

이 문제는 3.22.27, 3.21.43 및 3.20.108 버전에서 패치되었습니다.

중요: 영향을 받았다고 생각되거나, 확실하지 않거나 확인하고 싶다면 다음 명령을 실행해야 합니다:

$ ./manage.py clean_editorjs_fields

이 명령은 모든 리치 텍스트 필드를 검사하고 감지된 차이점을 표시합니다. 의심스러운 차이점(예: 예상치 못한 자바스크립트 코드)이 있는지 확인해야 하며, 차이점을 수정하려면 ./manage.py clean_editorjs_fields --apply를 실행하세요.

해결 방법

최신 버전으로 업그레이드할 것을 강력히 권장합니다. 즉시 업그레이드할 수 없는 경우, DOMPurify와 같은 클라이언트 측 클리너를 사용하는 것이 가능한 해결 방법입니다.

참고 자료

  • 문제를 발생시킨 커밋: https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • 문서: https://docs.saleor.io/security/#editorjs--html-cleaning
  • main 패치: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • 3.22: https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • 3.21: https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • 3.20: https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d

감사의 말

이 취약점은 Quyền Vũ와 Łukasz Rybak이 보고했습니다.

참고 자료

  • https://github.com/saleor/saleor/security/advisories/GHSA-8jcj-r5g2-qrpv
  • https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d
  • https://docs.saleor.io/security/#editorjs--html-cleaning

고지 사항

이 CVE는 조정된 취약점 공개 절차에 따라 책임감 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 사용됩니다.

도구 다운로드