
CVE-2026-36239 | PbootCMS ≤3.2.12의 인증된 RCE
CVE-2026-36239: PbootCMS v3.2.12 백엔드 (sitecopyright)의 인증된 RCE
취약점 개요:
PbootCMS 백엔드 관리 인터페이스의 sitecopyright 기능에서 중요한 원격 코드 실행(RCE) 취약점이 확인되었습니다. 구체적으로, "바닥글 정보(Footer Information)" 필드를 통해 제출된 신뢰할 수 없는 입력이 프론트엔드 페이지에서 처리되고 렌더링되기 전에 충분히 정화되지 않습니다. 인증된 관리자(세션이 손상되었거나 사회공학 공격을 당한 경우)는 실수로 악성 PHP 코드를 주입할 수 있습니다. 프론트엔드 페이지 렌더링 시 이 코드가 서버의 런타임 컨텍스트에서 실행되어 전체 시스템이 손상됩니다.
취약점 세부 사항:
/apps/home/controller/ParserController.php (261번째 줄)의 decode_string() 함수stripcslashes() 이후 htmlspecialchars_decode()를 순차적으로 적용하면 HTML 엔터티 인코딩과 이스케이프 시퀀스가 효과적으로 되돌려져 실행 가능한 PHP 코드가 복원된 후 검증이나 샌드박싱 없이 템플릿 출력에 직접 출력됩니다.{pboot:sitecopyright} 템플릿 태그를 사용하는 모든 프론트엔드 페이지.악용 워크플로우:
/admin.php?p=/Site/mod)로 이동합니다.<?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>/admin.php?p=/Index/clearCache). 업데이트된 콘텐츠가 파싱되도록 합니다.{pboot:sitecopyright}가 포함된 프론트엔드 페이지에 방문하면 주입된 페이로드가 실행되어 웹 루트 디렉터리에 웹 셸(shell.php)이 작성됩니다.위험 평가:
이 취약점은 다음과 같은 심각한 보안 위험을 초래합니다:
영향을 받는 버전:
sitecopyright 콘텐츠 처리를 위해 decode_string() 함수를 포함하는 모든 버전, 특히 관리 인터페이스의 입력이 이 루틴을 통해 필터링 없이 전달되는 경우 잠재적으로 영향을 받습니다.