CVE-2026-36972 OpenSourcePOS Remote Code Execution
1. 취약점 개요 OpenSourcePOS 3.4.1 이하 버전의 송장(Invoice) 생성 및 이메일 발송 기능에서 PHP 코드 주입을 통한 원격 코드 실행(RCE) 취약점이 확인되었다. 해당 취약점은 사용자로부터 입력받은 품목 번호(item_number)를 PDF로 변환하는 과정에서 적절한 필터링 없이 렌더링하고, PDF 엔진인 dompdf의 …
1. 취약점 개요 OpenSourcePOS 3.4.1 이하 버전의 송장(Invoice) 생성 및 이메일 발송 기능에서 PHP 코드 주입을 통한 원격 코드 실행(RCE) 취약점이 확인되었다. 해당 취약점은 사용자로부터 입력받은 품목 번호(item_number)를 PDF로 변환하는 과정에서 적절한 필터링 없이 렌더링하고, PDF 엔진인 dompdf의 …