
nirix traq v3.9.0에 대한 저장형 XSS 취약점 공개: PoC, 근본 원인 분석, 보안 연구자 및 방어자를 위한 완화 지침.
nirix traq v3.9.0에서 티켓 설명 필드의 사용자 입력이 애플리케이션 인터페이스에 렌더링되기 전에 적절하게 살균되지 않아 저장형 크로스 사이트 스크립팅 (XSS) 취약점이 존재합니다.
이 취약점으로 인해 인증된 공격자가 티켓 설명에 악성 JavaScript 페이로드를 주입할 수 있습니다. 페이로드는 애플리케이션에 저장되며, 관리자와 같은 권한 있는 사용자를 포함한 다른 사용자가 영향을 받은 티켓 타임라인 또는 렌더링 구성 요소를 볼 때 실행됩니다.
이 문제는 사용자가 제어하는 HTML/JavaScript 입력이 적절한 출력 인코딩이나 살균 없이 렌더링되기 때문에 발생합니다.
인증된 공격자는 티켓을 생성하거나 수정하고 설명 필드에 악성 페이로드를 삽입할 수 있습니다. 다른 사용자가 영향을 받은 티켓을 보면 주입된 스크립트가 피해자의 브라우저 컨텍스트에서 실행됩니다.
이로 인해 다음이 발생할 수 있습니다:
티켓 설명 필드 / 타임라인 렌더링 구성 요소
이 취약점은 악성 HTML 또는 JavaScript를 포함한 티켓 설명이 충분한 이스케이핑 없이 애플리케이션 인터페이스에서 렌더링될 때 트리거됩니다.
예:
성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:
애플리케이션은 브라우저에서 티켓 설명을 렌더링하기 전에 사용자 제어 입력을 적절하게 살균하거나 인코딩하지 않습니다. 사용자 입력이 저장된 후 HTML/JavaScript 주입에 대한 충분한 보호 없이 렌더링됩니다.
다음 완화 조치가 권장됩니다:
| 이벤트 | 날짜 |
|---|---|
| 취약점 발견 | 2026 |
| 공급업체 통지 | 책임 공개 |
| CVE 할당 | CVE-2026-37196 |
| 공개 공개 | 2026 |
이 저장소는 보안 연구 및 방어 인식 목적으로만 게시됩니다. 제공된 정보는 개발자와 방어자가 문제를 이해하고 수정하는 데 도움을 주기 위한 것입니다.
발견자: Pavan V