Go
문서 목록44
할당 크기 계산 중 정수 오버플로 가능성
할당 크기 계산 중 정수 오버플로 가능성
모든 네트워크 인터페이스 바인딩
서비스의 의도된 접근 범위를 넘는 네트워크 인터페이스 바인딩
민감 정보의 평문 로그 기록
민감 정보의 평문 로그 기록
고정 OAuth2 state 값 사용
고정 OAuth2 state 값 사용
Secure 플래그가 없는 민감한 쿠키 설정
Secure 플래그가 없는 민감한 쿠키 설정
HttpOnly 미설정 쿠키 노출
HttpOnly가 없는 민감한 쿠키의 스크립트 접근 위험
압축 해제 폭탄으로 인한 서비스 거부
비제한 리소스 소비 (Decompression Bomb)
TLS 인증서 검증 비활성화
TLS 인증서 검증 비활성화
디렉터리 리스팅을 통한 정보 노출
디렉터리 목록을 통한 파일 및 정보 노출
이메일 헤더 및 본문 조작
이메일 헤더 및 본문 조작
평문 전송(민감 정보 노출)
Cleartext Transmission of Sensitive Information
잘못된 정수 타입 변환
잘못된 정수 타입 변환
SSLv3 최소 버전 설정
Use of Broken Cryptographic Algorithm (SSLv3)
안전하지 않은 임시 파일 생성
Insecure Temporary File
취약하거나 위험한 암호 알고리즘 사용
Use of a Broken or Risky Cryptographic Algorithm
로그 인젝션
로그 인젝션
취약하거나 위험한 암호 알고리즘 사용 (MD5 비밀번호 해시)
Use of a Broken or Risky Cryptographic Algorithm
사용자 제어 JWT를 서명 검증 없이 파싱
사용자 제어 JWT를 서명 검증 없이 파싱
TLS 최소 버전 설정 점검
Use of a Broken or Risky Cryptographic Algorithm
오픈 리다이렉트(Open Redirect)
Open Redirect
안전하지 않은 비밀번호 저장 또는 빠른 해시 사용
안전하지 않은 비밀번호 저장 또는 빠른 해시 사용
디버그 엔드포인트 노출 (pprof Debug Exposure)
Debug Code Exposure
불완전한 정규식 검증 우회
불완전한 호스트 검증 정규식 사용
정수 타입 폭 이상의 비트 시프트
정수 타입 폭 이상의 비트 시프트
SQL 인젝션(SQL Injection)
SQL Injection
엔티티 인증 없는 키 교환 (Insecure Host Key Verification)
Key Exchange without Entity Authentication
서버 사이드 요청 위조 (SSRF)
Server-Side Request Forgery (SSRF)
스택 트레이스 노출
스택 트레이스 노출
크로스 사이트 스크립팅 (XSS)
Cross-Site Scripting (XSS)
크로스 사이트 스크립팅 (XSS)
Cross-Site Scripting (XSS)
사용자 입력 기반 과도한 메모리 할당
사용자 입력 기반 과도한 메모리 할당
크로스 사이트 스크립팅 (XSS)
Cross-site Scripting (XSS)
크로스 사이트 스크립팅 (XSS)
Cross-Site Scripting (XSS)
크로스 사이트 스크립팅 (XSS)
Cross-Site Scripting
압축 해제 중 안전하지 않은 심볼릭 링크 생성
압축 해제 중 안전하지 않은 심볼릭 링크 생성
위험한 함수(unsafe) 사용
위험한 함수(unsafe) 사용
취약한 암호 알고리즘 사용
취약한 암호 알고리즘 사용
암호학적으로 취약한 난수 생성기(PRNG) 사용
암호학적으로 취약한 난수 생성기(PRNG) 사용
취약한 RSA 키 길이 사용
취약한 RSA 키 길이 사용
XPath 인젝션
XPath 인젝션
XML 외부 엔터티(XXE) 취약점
XML 외부 엔터티(XXE) 취약점
Zip Slip 압축 해제 경로 조작
Zip Slip (압축 해제 경로 조작)
운영체제 명령어 주입
운영체제 명령어 주입
경로 조작 (Path Traversal)
경로 조작 (Path Traversal)