서버 측 요청 위조(SSRF)
설명
응용 프로그램은 서버 측 요청 위조(SSRF)에 취약할 수 있습니다. 이는 내부 및 외부 리소스로의 무단 요청을 가능케 하는 고위험 취약성으로, 사용자가 제어하는 입력이 리소스로의 요청에서 적절하게 유효성 검사되거나 살균 처리되지 않을 때 발생합니다. 이는 공격자가 이러한 요청을 악용하여 악의적인 목적을 달성할 수 있도록 만들어줍니다.
복구
요청을 구성하는 데 사용자 제공 데이터를 피하세요. 비즈니스적인 필요가 있을 경우 화이트리스트 방식을 고려하고/또는 방화벽 규칙 또는 SSRF 방지를 지원하는 강력한 요청 라이브러리를 사용하여 내부 리소스로의 요청을 차단하세요.
Details
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
918.1 | false | 918 | Active | high |