
1000projects Book Management System 1.0에서의 반사형 XSS
1000projects 도서 관리 시스템 1.0의 반사형 XSS
1000projects 도서 관리 시스템 1.0의 반사형 크로스 사이트 스크립팅(XSS)
1000projects 도서 관리 시스템 버전 1.0에서 반사형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다. 이 취약점은 검색 기능(index.php)에 존재하며, search 매개변수를 통해 사용자가 제공한 입력이 적절한 살균 처리나 출력 인코딩 없이 HTTP 응답에 반사됩니다.
공격자는 JavaScript 코드를 포함한 악성 URL을 제작할 수 있습니다. 피해자가 이 링크를 클릭하면 스크립트가 피해자의 브라우저 세션 컨텍스트에서 실행되어 세션 하이재킹, 자격 증명 탈취 또는 피싱 공격으로 이어질 수 있습니다.
| 항목 | 세부 사항 |
|---|---|
| 공급업체 | 1000projects |
| 제품 | Book Management System |
| 버전 | 1.0 |
| 구성 요소 | index.php (검색 기능) |
| 기술 | PHP / MySQL |
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>
"><script>alert('CVE-2023-34632')</script>

">
"><svg/onload=alert('CVE-2023-34632')>
search 매개변수 값은 아무런 살균 처리 없이 HTML 응답에 직접 포함됩니다. PHP 코드는 사용자 입력을 렌더링하기 전에 htmlspecialchars() 또는 이에 상응하는 출력 인코딩을 적용하지 않습니다.
// Vulnerable - user input directly rendered in HTML output
$search = $_GET['search'];
echo "Search results for: " . $search;
HTML 컨텍스트에서 렌더링하기 전에 모든 사용자 제공 입력에 적절한 출력 인코딩을 적용합니다:
// Fixed - proper output encoding
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Search results for: " . $search;
document.cookie를 통해 세션 쿠키를 탈취할 수 있음| 날짜 | 사건 |
|---|---|
| 2023-06 | 취약점 발견 |
| 2023-06 | MITRE에 의해 CVE-2023-34632 예약됨 |
| 2026-02 | 대중 공개 |
발견자: Wonkyeom Kim (@ssophiz)
| 항목 | 세부 사항 |
|---|
| CVE ID | CVE-2023-34632 |
| 유형 | CWE-79: 웹 페이지 생성 중 입력의 부적절한 중화 (반사형 XSS) |
| 공격 벡터 | 네트워크 |
| 공격 복잡도 | 낮음 |
| 필요 권한 | 없음 |
| 사용자 상호 작용 | 필요 (피해자가 조작된 URL을 클릭) |
| CVSS 3.1 점수 | 6.1 (중간) |
| CVSS 벡터 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |