Python

문서 목록69

모든 네트워크 인터페이스 바인딩

모든 인터페이스의 바인딩이 서비스의 의도된 접근 범위에 맞는지 확인하세요.

취약한 암호화 알고리즘 사용

취약한 암호화 방식을 검토하고 키 관리와 무결성 검증을 갖춘 암호화를 사용하세요.

취약한 사용자 인증 (Broken User Authentication)

비밀번호 검증, 로그인 시도 제한과 세션 관리를 통해 사용자 계정을 보호하세요.

민감 정보의 평문 로그 기록

비밀번호와 토큰 같은 민감 값이 로그에 남지 않도록 제거하거나 마스킹하세요.

민감 정보의 평문 저장

Clear-text Storage of Sensitive Data

Python 코드 인젝션

Python eval 및 exec 코드 인젝션

명령어 주입 (Command Injection)

Command Injection

크로스 사이트 요청 위조

Cross-Site Request Forgery (CSRF)

디버그 및 테스트 모드 활성화

Python 웹 프레임워크의 디버그 또는 테스트 모드가 프로덕션에서 활성화된 상태

Django 로그인 시도 제한 부재

Django 로그인 시도 제한 부재

DNS 조회 결과에 의존한 보안 결정

DNS 조회 결과에 의존한 보안 결정

비어 있는 예외 처리 블록

예외 처리 블록이 비어 있음

예외 메시지 노출

Error Message Exposure

과도하게 허용된 FastAPI CORS 설정

과도하게 허용된 FastAPI CORS 설정

포맷 문자열 삽입

외부 입력이 포맷 문자열로 사용됨

광범위한 예외 처리 사용

광범위한 예외 처리 사용

신뢰할 수 없는 데이터의 역직렬화

Deserialization of Untrusted Data

하드코딩된 계정 정보

Use of Hardcoded Credentials

하드코딩된 암호화 IV

Use of Hardcoded Cryptographic Initialization Value

하드코딩된 암호화 키 사용

Use of Hardcoded Cryptographic Key

하드코딩된 비밀정보

Hardcoded Secret

HTTP 응답 분할 공격

HTTP Response Splitting

HttpOnly 플래그가 없는 민감한 쿠키

Sensitive Cookie Without 'HttpOnly' Flag

'Secure' 속성이 없는 민감한 쿠키

Sensitive Cookie in HTTPS Session Without 'Secure' Attribute

부적절한 인증서 검증

Improper Certificate Validation

불충분한 권한 또는 권한의 부적절한 처리

Improper Handling of Insufficient Permissions or Privileges

불완전한 URL 입력값 검증

Incomplete URL sanitization

과도한 파일 권한

Insecure File Permissions

안전하지 않은 임시 파일 생성

Insecure Temporary File Creation

불충분한 암호화 키 길이

불충분한 암호화 키 길이

Jinja autoescape 비활성화

Jinja auto-escape is disabled

Jinja 서버사이드 템플릿 인젝션 (SSTI)

Jinja 서버사이드 템플릿 인젝션

JWT 서명 검증 비활성화

JWT Signature Verification Disabled

LDAP 인젝션

LDAP Injection

lxml XMLParser의 안전하지 않은 옵션 사용

신뢰할 수 없는 XML을 처리할 때 외부 엔티티와 불필요한 파서 기능을 비활성화하세요.

None 확인 전 역참조

None 확인 전 역참조

NoSQL 인젝션

사용자 입력이 NoSQL 쿼리의 구조나 연산자를 바꾸지 못하도록 제한하세요.

NumPy 고정 폭 정수 오버플로우

NumPy 고정 폭 정수 오버플로우

오픈 리다이렉트

리다이렉트 대상의 호스트와 스킴을 검증해 의도하지 않은 외부 이동을 막으세요.

Origin 검증 오류

브라우저가 인증 정보를 자동 전송하는 요청에 적절한 출처 검증과 CSRF 방어를 적용하세요.

PAM 인가 우회 (PAM Authorization Bypass)

PAM 인증 성공 후 계정 상태와 접근 정책을 확인하세요.

경로 조작 (Path Traversal)

사용자 입력으로 의도한 기준 디렉터리 밖의 파일에 접근하지 못하도록 제한하세요.

Private 배열에 외부 배열 참조 직접 할당

Private 배열에 외부 배열 참조 직접 할당

Private 배열 직접 반환

Private 배열 직접 반환

정규 표현식 서비스 거부 공격

Regular Expression Denial of Service (ReDoS)

암호화 알고리즘 안전한 모드와 패딩 스키마

Encryption Algorithms Should Be Used with Secure Mode and Padding Scheme

주석에 포함된 민감 정보

주석에 민감 정보가 포함됨

서버 정보 노출

Server Information Exposure

요청 데이터가 클래스 변수에 저장됨

요청 데이터가 클래스 변수에 저장됨

SQL 인젝션 (SQL Injection)

SQL Injection