개발 Q&A

제목 표준프레임워크에서 제공하는 디렉터리 및 파일 노출 취약점에 대한 코드상에서 조치방법
카테고리 PHP
글쓴이 정수리 작성시각 2025/05/09 13:48:00
댓글 : 0 추천 : 0 스크랩 : 0 조회수 : 19   RSS

웹취약점조치 관련하여 메일이 왔는데

 

웹취약점 보고서를 확인해보니

 

'표준프레임워크에서 제공하는 디렉터리 및 파일 노출 취약점 -1' 이라는 항목으로  취약점이 잡혔더라구요

 

점검 경로가 http://웹사이트주소/#/auth/login 이길래 접속해보니

 

웹사이트 메인페이지로 접속이 되었습니다. 프로그램 소스 코드경로상에 auth같은 폴더나 파일은 없습니다.

 

구글링을 통해 '위치공개' 취약점 관련해서 코드상에서 처리하는 방법에 대한 자료는 없더라구요.

 

혹시나해서 CI코드상에서 위치 공개 취약점에 대한 조치 방법에 대해 아시는 선배님들이 계실까해서 글 올렸습니다.

 

프로그램 CI버전은 코드이그나이터3입니다.

 이전글 ci4 (4.6) 설치했는데 동작을 안합니다. (2)

댓글

없음