
cd EverShop-Lab/
docker compose up
첫 빌드에는 약 2분이 소요됩니다 (EverShop v2.1.0 클론, 컴파일, 마이그레이션 실행, 데이터 시드).
앱은 http://localhost:3000에서 사용할 수 있습니다.
| 필드 | 값 |
|---|---|
| 관리자 이메일 | [email protected] |
| 관리자 비밀번호 | password123 |
# Stop the lab (keep data)
docker compose down
# Stop and delete all data (fresh start next time)
docker compose down -v
# Rebuild from scratch
docker compose down -v
docker compose up -d --build
CVE-2026-25993는 EverShop의 카테고리 URL rewrite 처리 과정에서 발생하는 2차 SQL 인젝션 취약점입니다. url_key 필드는 ^\S+$(공백 없음)만 검증하므로 SQL 메타문자가 허용됩니다. 카테고리가 업데이트되면 이벤트 구독자가 문자열 연결을 통해 원시 SQL을 구성하여 저장된 url_key를 데이터베이스에서 실행합니다.
전체 데이터베이스를 덤프하세요. 플래그는 없습니다. 목표는 다음과 같습니다:
카테고리의 url_key 필드는 공백을 거부하지만 '와 ||는 허용합니다. 카테고리가 업데이트되면 이벤트 구독자가 해당 url_key를 원시 SQL REPLACE() 호출에 연결합니다. 상위 카테고리를 만들고 그 아래에 하위 카테고리를 추가한 다음, 상위 카테고리의 url_key를 업데이트하세요 — 약 15초 후 그 결과가 하위 카테고리의 url_rewrite 항목에 반영됩니다.