Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-12948 — Digi PortServer TS 4 H MEI 웹 인터페이스의 저장형 XSS에 대한 개념 증명으로, 지속적 페이로드 실행을 시연하고 수정 지침을 제공합니다. | Kitploit
도구/GitHubGitHub/nvicloud/cve-2026-12948
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubnvicloud/cve-2026-12948

CVE-2026-12948

Digi PortServer TS 4 H MEI 웹 인터페이스의 저장형 XSS에 대한 개념 증명으로, 지속적 페이로드 실행을 시연하고 수정 지침을 제공합니다.

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-12948

취약점 요약

Digi PortServer TS 4 H MEI의 웹 관리 인터페이스에서 저장형 교차 사이트 스크립팅(XSS) 취약점이 확인되었습니다. 특수하게 제작된 인증 요청을 통해 스크립트 페이로드가 장치 구성 저장소에 영구적으로 기록될 수 있습니다. 해당 페이로드는 로그아웃/로그인 주기와 장치 재부팅 후에도 유지되며, 이후 영향을 받는 구성 페이지를 열람하는 모든 사용자의 브라우저에서 실행됩니다.

  • CVE ID: CVE-2026-12948
  • CWE: CWE-79 (웹 페이지 생성 중 입력값의 부적절한 중화)
  • 취약점 분류: 저장형 / 지속형 교차 사이트 스크립팅
  • 필요한 접근 권한: 인증된 관리자

영향을 받는 하드웨어 및 펌웨어

제품테스트된 펌웨어
Digi PortServer TS 4 H MEI82000747_V1 (02/06/2012)
Digi PortServer TS 4 H MEI82000747_AB (04/09/2025)

취약한 파라미터

장치 구성 양식의 여러 비소독 입력 필드에서 이스케이프되지 않은 스크립트 콘텐츠가 저장된 후 다시 반영되는 것이 확인되었습니다. 여기에는 다음이 포함됩니다:

  • btRefresh — 연결 관리 양식 (/Forms/connections_mgmt_1)
    • 페이로드는 재부팅 시 삭제됨.
  • txtDevice, txtContact, txtLocation — 시스템 구성 양식 (/Forms/system_config_1)
    • 페이로드는 부팅 후에도 유지됨.

개념 증명 (비식별화됨)

페이로드는 영향을 받는 양식에 인증된 POST 요청으로 제출되었습니다. 예:

root@kitploit:~
POST /Forms/system_config_1 HTTP/1.1
Host: [device-ip]
Authorization: Basic [BASE64_CREDENTIAL]
Content-Type: application/x-www-form-urlencoded
... content snipped ...

txtDevice=[Vulnerable_Parameter]&txtContact=[Vulnerable_Parameter]&txtLocation=[Vulnerable_Parameter]&selOptimization=1&Submit=Apply

검증된 동작:

  • 페이로드는 관리자가 제출하는 즉시 실행됩니다.
  • 페이로드는 구성 저장소에 유지되며 이후 모든 페이지 로드 시 다시 실행됩니다.
  • 페이로드는 전체 장치 재부팅 후에도 유지되어, 일시적인 세션/캐시가 아닌 저장소 계층에서의 지속성을 확인합니다.
root@kitploit:~
POST /Forms/connections_mgmt_1 HTTP/1.1
Host: [device-ip]
Content-Length: 17
Authorization: Basic [BASE64_CREDENTIAL]
... content snipped ...

btRefresh=[Vulnerable_Parameter]

검증된 동작:

  • 페이로드는 관리자가 제출하는 즉시 실행됩니다.
  • 페이로드는 구성 저장소에 유지되며 이후 모든 페이지 로드 시 다시 실행됩니다.
  • 페이로드는 전체 장치 재부팅 시 삭제됩니다.

해결 방안

  1. 수신 시 엄격한 입력 검증 — 특정 필드에 대해 예상 형식과 일치하지 않는 입력은 (소독을 시도하는 대신) 거부합니다 (예: 알파벳만 허용하는 이름 필드, 엄격한 정규식 검증을 거친 이메일 필드).
  2. 렌더링 시 HTML 출력 인코딩 — HTML 응답에 기록되는 모든 사용자 제공 데이터를 인코딩하여, 페이지가 렌더링되기 전에 메타 문자(<, >, ", ', &)를 해당 HTML 엔티티로 변환합니다.

참고 자료

  • 공급업체 권고: Digi 보안 권고 — 저장형 교차 사이트 스크립팅 (XSS)
  • CISA ICS 권고: ICSA-26-188-07
  • NVD: CVE-2026-12948

공개 타임라인

  • MITRE/CISA 조정을 통한 협력적 공개 절차로 Digi에 보고됨
  • CVE-2026-12948 배정됨
  • Digi International 및 CISA에서 공개 권고 게시됨
도구 다운로드