서버 측 요청 위조(SSRF)

설명

응용 프로그램은 서버 측 요청 위조(SSRF)에 취약할 수 있으며, 이는 내부 및 외부 리소스로의 무단 요청을 허용하는 고위험 취약성입니다. 이 취약성은 사용자가 제어하는 입력이 리소스로의 요청에 사용되기 전에 적절히 유효성 검사되거나 살균 처리되지 않을 때 발생하며, 공격자가 이러한 요청을 악의적인 목적으로 조작할 수 있게 합니다.

복구

요청 구성에 사용자 제공 데이터 사용을 피하십시오. 이에 대한 비즈니스적인 필요성이 있다면, 허용 디렉터리 접근 방식을 고려하고/또는 방화벽 규칙 또는 반-SSRF 지원이 내장된 강력한 요청 라이브러리를 사용하여 내부 리소스로의 요청을 차단하십시오.

상세정보

ID 집계된 값 CWE 번호 유형 위험성
918.1 false 918 활성 높음

링크