
CVE-2025-56762에 대한 개념 증명
애플리케이션은 오류 발생 시 사용 사례에 따라 해당 오류 코드를 웹 애플리케이션에 다시 제공하기 위해 “error.php”를 사용합니다. 소스 코드를 검사한 결과, 애플리케이션이 악성 JavaScript 코드를 생성할 때 “code” 매개변수를 필터링하지 않아 실행이 발생하는 것을 확인했습니다.
이 취약점을 성공적으로 악용하면 사용자의 브라우저에서 악성 스크립트가 실행될 수 있으며, 이로 인해 데이터 탈취, 계정 탈취, 웹 페이지 변조가 발생할 수 있습니다.
/error.php?code=">