
Read more at Medium
이 저장소는 kiwitcms/kiwi 애플리케이션에서 발견된 저장형 XSS 취약점을 다루며, 해당 취약점에는 CVE-2023-33977 식별자가 할당되었습니다. 이 취약점은 SVG 파일 업로드를 통해 악성 스크립트가 실행될 수 있게 합니다. 페이로드가 포함된 SVG 파일이 업로드되면, 피해자 브라우저의 컨텍스트에서 스크립트가 실행되어 데이터 도난, 계정 탈취, 악성코드 유포로 이어질 수 있습니다.
이 취약점에 대한 상세한 개념 증명은 다음 동영상에서 확인할 수 있습니다:
이 취약점의 영향은 상당하며, kiwitcms/kiwi 애플리케이션의 보안과 무결성에 심각한 위협이 됩니다. 공격자는 이 취약점을 활용하여 웹사이트에 악성 스크립트를 주입할 수 있으며, 이를 통해 민감한 정보를 탈취하거나, 사용자 세션을 가로채거나, 웹사이트를 변조하거나, 콘텐츠를 조작하거나, 피싱 공격을 시작할 수 있습니다. 이러한 행위는 평판 손상, 사용자 계정 탈취, 시스템 전반에 걸친 악성코드 유포로 이어질 수 있습니다.
이 취약점에 대한 자세한 내용은 다음 리소스를 참조하십시오:
제 연구 및 기타 보안 관련 주제에 대한 업데이트를 받으시려면 저를 팔로우하세요:
보안을 최우선으로 하고 잠재적 위협으로부터 시스템을 보호합시다. 항상 경계하세요! 💻🔒