서버 측 요청 위조(Server-Side Request Forgery, SSRF)

설명

응용 프로그램은 서버 측 요청 위조(SSRF)에 취약할 수 있으며, 이는 내부 및 외부 리소스로의 무단 요청을 가능케 하는 고위험 취약점입니다. 사용자가 제어하는 입력이 리소스 요청에 사용되기 전에 적절히 유효성 검사나 산정되지 않을 때 이 취약점이 발생하여, 공격자는 이러한 요청을 악의적인 목적으로 조작할 수 있습니다.

조치 방법

사용자가 제공한 데이터를 요청 구성에 사용하지 않도록 해야 합니다. 이를 위해 업무상의 필요성이 있다면 허용 목록(allowlist) 접근 방식을 고려하거나 내부 리소스로의 요청을 방화벽 규칙 또는 안전한 SSRF 방지를 지원하는 강력한 요청 라이브러리로 차단해야 합니다.

Details

ID Aggregated CWE Type Risk
918.1 false 918 Active high

링크