Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-37196 — nirix traq v3.9.0에 대한 저장형 XSS 취약점 공개: PoC, 근본 원인 분석, 보안 연구자 및 방어자를 위한 완화 지침. | Kitploit
도구/GitHubGitHub/pavanvootla-sec/cve-2026-37196
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubpavanvootla-sec/cve-2026-37196

CVE-2026-37196

nirix traq v3.9.0에 대한 저장형 XSS 취약점 공개: PoC, 근본 원인 분석, 보안 연구자 및 방어자를 위한 완화 지침.

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-37196 – nirix traq v3.9.0의 저장형 크로스 사이트 스크립팅 (XSS)

개요

nirix traq v3.9.0에서 티켓 설명 필드의 사용자 입력이 애플리케이션 인터페이스에 렌더링되기 전에 적절하게 살균되지 않아 저장형 크로스 사이트 스크립팅 (XSS) 취약점이 존재합니다.

이 취약점으로 인해 인증된 공격자가 티켓 설명에 악성 JavaScript 페이로드를 주입할 수 있습니다. 페이로드는 애플리케이션에 저장되며, 관리자와 같은 권한 있는 사용자를 포함한 다른 사용자가 영향을 받은 티켓 타임라인 또는 렌더링 구성 요소를 볼 때 실행됩니다.

  • CVE ID: CVE-2026-37196
  • 취약점 유형: 저장형 크로스 사이트 스크립팅 (CWE-79)
  • 공급업체: nirix
  • 제품: traq
  • 영향 받는 버전: 3.9.0
  • 공격 유형: 원격
  • 심각도: 높음
  • 연구자: Pavan V

취약점 요약

이 문제는 사용자가 제어하는 HTML/JavaScript 입력이 적절한 출력 인코딩이나 살균 없이 렌더링되기 때문에 발생합니다.

인증된 공격자는 티켓을 생성하거나 수정하고 설명 필드에 악성 페이로드를 삽입할 수 있습니다. 다른 사용자가 영향을 받은 티켓을 보면 주입된 스크립트가 피해자의 브라우저 컨텍스트에서 실행됩니다.

이로 인해 다음이 발생할 수 있습니다:

  • 임의 JavaScript 실행
  • 세션 하이재킹
  • 피해자를 대신한 무단 작업
  • 민감 정보 도용
  • 특정 시나리오에서 권한 상승

영향을 받는 구성 요소

티켓 설명 필드 / 타임라인 렌더링 구성 요소

이 취약점은 악성 HTML 또는 JavaScript를 포함한 티켓 설명이 충분한 이스케이핑 없이 애플리케이션 인터페이스에서 렌더링될 때 트리거됩니다.


개념 증명 (PoC)

예제 페이로드

root@kitploit:~

재현 단계

  1. 유효한 사용자 계정으로 traq v3.9.0 인스턴스에 로그인합니다.
  2. 티켓 생성 기능으로 이동합니다.
  3. 새 티켓을 생성합니다.
  4. 설명 필드에 악성 페이로드를 삽입합니다.

예:

root@kitploit:~
  1. 티켓을 저장합니다.
  2. 다른 사용자 계정 또는 권한 있는 계정에서 티켓을 열거나 미리 봅니다.
  3. 설명이 렌더링될 때 JavaScript 페이로드가 자동으로 실행되는 것을 확인합니다.

보안 영향

성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:

  • 피해자 브라우저에서 임의 JavaScript 실행
  • 인증된 세션 정보에 접근
  • 영향 받은 사용자로서 작업 수행
  • 티켓 콘텐츠 조작
  • 잠재적으로 관리자를 대상으로 권한 남용

근본 원인

애플리케이션은 브라우저에서 티켓 설명을 렌더링하기 전에 사용자 제어 입력을 적절하게 살균하거나 인코딩하지 않습니다. 사용자 입력이 저장된 후 HTML/JavaScript 주입에 대한 충분한 보호 없이 렌더링됩니다.


완화 조치

다음 완화 조치가 권장됩니다:

  • 사용자 제어 HTML 콘텐츠를 적절히 살균
  • 컨텍스트별 출력 인코딩 적용
  • 허용 목록 기반 HTML 살균기 사용
  • 강력한 콘텐츠 보안 정책(CSP) 배포
  • 사용자 제어 입력에서 원시 HTML 렌더링 방지

타임라인

이벤트날짜
취약점 발견2026
공급업체 통지책임 공개
CVE 할당CVE-2026-37196
공개 공개2026

면책 조항

이 저장소는 보안 연구 및 방어 인식 목적으로만 게시됩니다. 제공된 정보는 개발자와 방어자가 문제를 이해하고 수정하는 데 도움을 주기 위한 것입니다.


크레딧

발견자: Pavan V

도구 다운로드