C#
문서 목록46
SQL 인젝션
C# SQL 인젝션
명령어 주입
C# Process API의 운영 체제 명령 및 인자 주입 위험과 안전한 프로세스 실행 방법을 설명합니다.
경로 탐색
C# 경로 탐색
Zip Slip
검증하지 않은 ZIP 엔트리 경로로 인한 추출 디렉터리 밖의 파일 쓰기
서버 사이드 요청 위조
C# 서버 사이드 요청 위조
XML 외부 개체(XXE)
C# XML 외부 개체
XML 스키마 검증 누락
C# XML 스키마 검증 누락
안전하지 않은 역직렬화
C#에서 신뢰할 수 없는 데이터의 안전하지 않은 역직렬화를 방지합니다.
취약한 암호 사용
C# 취약한 암호 사용
예측 가능한 난수
C# 예측 가능한 난수
인증서 검증 비활성화
C# 인증서 검증 비활성화
평문 전송
C# 평문 전송
안전하지 않은 SQL 연결
C# SQL 연결 전송 보안 비활성화
부족한 암호 키 크기
C# 부족한 암호 키 크기
부적절한 RSA 패딩
C# 부적절한 RSA 패딩
코드 인젝션
신뢰할 수 없는 C# 코드 문자열의 실행 또는 컴파일
표현식 인젝션
C# System.Linq.Dynamic.Core 표현식 인젝션
LDAP 인젝션
C# LDAP 검색 필터 인젝션
XPath 인젝션
C# XPath 인젝션
로그 위조
C# Microsoft.Extensions.Logging 로그 위조(CWE-117)
민감 정보 로그 기록
C# 민감 정보 로그 기록
제어되지 않은 포맷 문자열
외부 입력이 .NET 복합 형식 문자열의 구조를 제어하는 문제
XML 인젝션
C# XML 인젝션
어셈블리 경로 주입
신뢰할 수 없는 경로를 통한 C# 어셈블리 로드
리소스 인젝션
C# 데이터베이스 리소스 인젝션(CWE-99)
템플릿 인젝션
C# 템플릿 인젝션
취약한 비밀번호 해싱
C# 취약한 비밀번호 해싱
오픈 리다이렉트
C# 오픈 리다이렉트
ASP.NET Core HTML 응답의 크로스 사이트 스크립팅
ASP.NET Core에서 요청 텍스트를 HTML 응답으로 직접 반환할 때 발생하는 반사형 XSS
HTTP 응답 분할
C# HTTP 응답 분할
Secure 없는 쿠키
C# Secure 없는 쿠키
HttpOnly 없는 쿠키
C# HttpOnly 없는 쿠키
CORS 설정 오류
C# CORS 설정 오류
JWT 서명 검증 누락
C# JWT 서명 검증 누락
비밀번호 재설정 링크 오염
C# 비밀번호 재설정 링크 오염
예외 정보 노출
C# 예외 정보 노출
약한 비밀번호 정책
C# 약한 비밀번호 정책
안전하지 않은 파일 업로드
C# 안전하지 않은 파일 업로드
대량 할당
C# 대량 할당
URL 민감 정보 노출
C# URL 민감 정보 노출
CSRF 보호 비활성화
C# CSRF 보호 비활성화
인증 엔드포인트 속도 제한 누락
C# 인증 엔드포인트 속도 제한 누락
사용자 제어 역할 할당
C# 사용자 제어 역할 할당
기능 수준 접근 제어 누락
C# 기능 수준 접근 제어 누락
안전하지 않은 직접 객체 참조
C# 안전하지 않은 직접 객체 참조
과도한 데이터 노출
C# 과도한 데이터 노출