벤더·기관의 정식 채널(버그바운티, KISA 등)로 제보한 항목들.
search.shopping.naver.com/api/graphql의 x-wtm-graphql
헤더를 유효하지 않은 값으로 변조하면 HTTP 500 응답 body의
header_info 객체에 내부 인프라(IDC 위치 · 백엔드 포트 · 프록시 ·
TLS/JA3 핑거프린트 · 실 IP)와 요청자의 쿠키 전체가 평문으로 반환됩니다.
로그인 상태에선 HttpOnly 통합 세션 쿠키까지 응답 body에 노출되어 브라우저
HttpOnly 보호가 서버 레벨에서 무력화됩니다. 벤더 정식 채널 제보 접수.
국내 원격평생교육 플랫폼 대상. 존재하지 않는 경로 호출 시 404 에러 페이지가 WAS 종류·버전(구형 Apache Tomcat)을 그대로 노출하고, 운영 중 방치된 예제 디렉터리가 공개됨. 또한 한 파라미터가 미검증 상태로 SQL에 도달해 error-based SQLi reachability를 입증. 데이터 추출은 윤리적 범위로 미수행. KISA 정식 채널 제보 후 운영기관 패치 완료 확인. 피해기관 식별 방지를 위해 도메인 · URL · 페이로드는 계속 비공개.
국내 다수 금융기관이 이용자 단말에 공통 배포하는 보안 에이전트에서 경계 밖 쓰기(CWE-787) 확인. 트리거 10/10 · 음성 대조군 0/10으로 안정 재현. 코드 실행은 주장하지 않음. KISA 정식 채널 심사 진행 중이며 패치 완료 전까지 벤더 · 제품 · 버전 · 취약 컴포넌트 · 재현 조건은 일절 비공개. 조치 완료 후 전체 내역 공개 예정.