Dalfox는 자동화에 초점을 맞춘 강력한 오픈 소스 XSS 스캐너이자 유틸리티입니다. 2.13.0 이전에는 dalfox가 REST API 서버 모드(dalfox 서버)에서 시작되면 서버는 기본적으로 0.0.0.0:6664에 바인딩되며 운영자가 --api-key를 명시적으로 전달하지 않는 한 API 키가 필요하지 않습니다. FoundAction 및 FoundActionShell을 포함한 model.Options는 POST /scan의 공격자가 제공한 JSON에서 직접 역직렬화되고 dalfox.Initialize가 이 두 필드를 최종 s에 명시적으로 전파하기 때문입니다.
Dalfox는 자동화에 초점을 맞춘 강력한 오픈 소스 XSS 스캐너이자 유틸리티입니다. 2.13.0 이전에는 dalfox가 REST API 서버 모드(dalfox 서버)에서 시작되면 서버는 기본적으로 0.0.0.0:6664에 바인딩되며 운영자가 --api-key를 명시적으로 전달하지 않는 한 API 키가 필요하지 않습니다. FoundAction 및 FoundActionShell을 포함한 model.Options는 POST /scan의 공격자가 제공한 JSON에서 직접 역직렬화되고 dalfox.Initialize는 해당 두 필드를 제거하지 않고 명시적으로 최종 스캔 옵션에 전파하기 때문에 서버 포트에 도달할 수 있는 인증되지 않은 호출자는 스캔 결과가 트리거될 때마다 dalfox 프로세스가 호스트에서 실행할 임의의 셸 명령을 제공할 수 있습니다. 이 취약점은 2.13.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 10.0 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H | 2026. 05. 28. |
| OSV3rd | 3.1 | 10.0 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| 2026. 05. 13. |