
DoraCMS에 반사형 XSS 취약점이 존재합니다.
취약점 이름:DoraCMS V2.1.8의 반사형 크로스 사이트 스크립팅 (XSS) 취약점 (CWE-79) 취약점 유형: 반사형 크로스 사이트 스크립팅 (Reflected XSS) 발견 날짜: 2025-10-17
DoraCMS는 Node.js + Express + MongoDB 기반으로 개발된 콘텐츠 관리 시스템(CMS)으로, 주로 웹사이트를 빠르게 구축하는 데 사용됩니다. V2.1.8 버전에서 "tag page" 기능의 경로 매개변수 처리 로직에 결함이 있습니다. 사용자가 악성 HTML/JavaScript 코드가 포함된 콘텐츠를 입력하면 시스템이 입력에 대해 적절한 검증과 인코딩을 수행하지 못합니다. 대신 입력을 페이지의 HTML 텍스트 요소나 속성에 직접 반영하여 크로스 사이트 스크립팅 취약점이 발생합니다. 공격자는 악성 URL을 구성하고 사용자가 접속하도록 유도하여 악성 코드 실행을 트리거하고, 사용자 세션을 탈취하거나 사용자 신원을 도용하거나 페이지 콘텐츠를 변조할 수 있습니다.
영향을 받는 기능은 "tag page"이며, URL 경로 형식은 다음과 같습니다: https://www.html-js.cn/tag/[User-Input Tag Name] 여기서 [User-Input Tag Name]은 제어 가능한 매개변수로, 필터링 없이 페이지 렌더링 결과에 직접 반영됩니다.
다음 페이로드는 취약점 존재를 확인할 수 있습니다: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

이름/조직:shuang li 연락처 정보:[email protected]