C#

문서 목록46

SQL 인젝션

C# SQL 인젝션

명령어 주입

C# Process API의 운영 체제 명령 및 인자 주입 위험과 안전한 프로세스 실행 방법을 설명합니다.

경로 탐색

C# 경로 탐색

Zip Slip

검증하지 않은 ZIP 엔트리 경로로 인한 추출 디렉터리 밖의 파일 쓰기

서버 사이드 요청 위조

C# 서버 사이드 요청 위조

XML 외부 개체(XXE)

C# XML 외부 개체

XML 스키마 검증 누락

C# XML 스키마 검증 누락

안전하지 않은 역직렬화

C#에서 신뢰할 수 없는 데이터의 안전하지 않은 역직렬화를 방지합니다.

취약한 암호 사용

C# 취약한 암호 사용

예측 가능한 난수

C# 예측 가능한 난수

인증서 검증 비활성화

C# 인증서 검증 비활성화

평문 전송

C# 평문 전송

안전하지 않은 SQL 연결

C# SQL 연결 전송 보안 비활성화

부족한 암호 키 크기

C# 부족한 암호 키 크기

부적절한 RSA 패딩

C# 부적절한 RSA 패딩

코드 인젝션

신뢰할 수 없는 C# 코드 문자열의 실행 또는 컴파일

표현식 인젝션

C# System.Linq.Dynamic.Core 표현식 인젝션

LDAP 인젝션

C# LDAP 검색 필터 인젝션

XPath 인젝션

C# XPath 인젝션

로그 위조

C# Microsoft.Extensions.Logging 로그 위조(CWE-117)

민감 정보 로그 기록

C# 민감 정보 로그 기록

제어되지 않은 포맷 문자열

외부 입력이 .NET 복합 형식 문자열의 구조를 제어하는 문제

XML 인젝션

C# XML 인젝션

어셈블리 경로 주입

신뢰할 수 없는 경로를 통한 C# 어셈블리 로드

리소스 인젝션

C# 데이터베이스 리소스 인젝션(CWE-99)

템플릿 인젝션

C# 템플릿 인젝션

취약한 비밀번호 해싱

C# 취약한 비밀번호 해싱

오픈 리다이렉트

C# 오픈 리다이렉트

ASP.NET Core HTML 응답의 크로스 사이트 스크립팅

ASP.NET Core에서 요청 텍스트를 HTML 응답으로 직접 반환할 때 발생하는 반사형 XSS

HTTP 응답 분할

C# HTTP 응답 분할

Secure 없는 쿠키

C# Secure 없는 쿠키

HttpOnly 없는 쿠키

C# HttpOnly 없는 쿠키

CORS 설정 오류

C# CORS 설정 오류

JWT 서명 검증 누락

C# JWT 서명 검증 누락

비밀번호 재설정 링크 오염

C# 비밀번호 재설정 링크 오염

예외 정보 노출

C# 예외 정보 노출

약한 비밀번호 정책

C# 약한 비밀번호 정책

안전하지 않은 파일 업로드

C# 안전하지 않은 파일 업로드

대량 할당

C# 대량 할당

URL 민감 정보 노출

C# URL 민감 정보 노출

CSRF 보호 비활성화

C# CSRF 보호 비활성화

인증 엔드포인트 속도 제한 누락

C# 인증 엔드포인트 속도 제한 누락

사용자 제어 역할 할당

C# 사용자 제어 역할 할당

기능 수준 접근 제어 누락

C# 기능 수준 접근 제어 누락

안전하지 않은 직접 객체 참조

C# 안전하지 않은 직접 객체 참조

과도한 데이터 노출

C# 과도한 데이터 노출