Python
문서 목록69
모든 네트워크 인터페이스 바인딩
모든 인터페이스의 바인딩이 서비스의 의도된 접근 범위에 맞는지 확인하세요.
취약한 암호화 알고리즘 사용
취약한 암호화 방식을 검토하고 키 관리와 무결성 검증을 갖춘 암호화를 사용하세요.
취약한 사용자 인증 (Broken User Authentication)
비밀번호 검증, 로그인 시도 제한과 세션 관리를 통해 사용자 계정을 보호하세요.
민감 정보의 평문 로그 기록
비밀번호와 토큰 같은 민감 값이 로그에 남지 않도록 제거하거나 마스킹하세요.
민감 정보의 평문 저장
Clear-text Storage of Sensitive Data
Python 코드 인젝션
Python eval 및 exec 코드 인젝션
명령어 주입 (Command Injection)
Command Injection
크로스 사이트 요청 위조
Cross-Site Request Forgery (CSRF)
디버그 및 테스트 모드 활성화
Python 웹 프레임워크의 디버그 또는 테스트 모드가 프로덕션에서 활성화된 상태
Django 로그인 시도 제한 부재
Django 로그인 시도 제한 부재
DNS 조회 결과에 의존한 보안 결정
DNS 조회 결과에 의존한 보안 결정
비어 있는 예외 처리 블록
예외 처리 블록이 비어 있음
예외 메시지 노출
Error Message Exposure
과도하게 허용된 FastAPI CORS 설정
과도하게 허용된 FastAPI CORS 설정
포맷 문자열 삽입
외부 입력이 포맷 문자열로 사용됨
광범위한 예외 처리 사용
광범위한 예외 처리 사용
신뢰할 수 없는 데이터의 역직렬화
Deserialization of Untrusted Data
하드코딩된 계정 정보
Use of Hardcoded Credentials
하드코딩된 암호화 IV
Use of Hardcoded Cryptographic Initialization Value
하드코딩된 암호화 키 사용
Use of Hardcoded Cryptographic Key
하드코딩된 비밀정보
Hardcoded Secret
HTTP 응답 분할 공격
HTTP Response Splitting
HttpOnly 플래그가 없는 민감한 쿠키
Sensitive Cookie Without 'HttpOnly' Flag
'Secure' 속성이 없는 민감한 쿠키
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
부적절한 인증서 검증
Improper Certificate Validation
불충분한 권한 또는 권한의 부적절한 처리
Improper Handling of Insufficient Permissions or Privileges
불완전한 URL 입력값 검증
Incomplete URL sanitization
과도한 파일 권한
Insecure File Permissions
안전하지 않은 임시 파일 생성
Insecure Temporary File Creation
불충분한 암호화 키 길이
불충분한 암호화 키 길이
Jinja autoescape 비활성화
Jinja auto-escape is disabled
Jinja 서버사이드 템플릿 인젝션 (SSTI)
Jinja 서버사이드 템플릿 인젝션
JWT 서명 검증 비활성화
JWT Signature Verification Disabled
LDAP 인젝션
LDAP Injection
lxml XMLParser의 안전하지 않은 옵션 사용
신뢰할 수 없는 XML을 처리할 때 외부 엔티티와 불필요한 파서 기능을 비활성화하세요.
None 확인 전 역참조
None 확인 전 역참조
NoSQL 인젝션
사용자 입력이 NoSQL 쿼리의 구조나 연산자를 바꾸지 못하도록 제한하세요.
NumPy 고정 폭 정수 오버플로우
NumPy 고정 폭 정수 오버플로우
오픈 리다이렉트
리다이렉트 대상의 호스트와 스킴을 검증해 의도하지 않은 외부 이동을 막으세요.
Origin 검증 오류
브라우저가 인증 정보를 자동 전송하는 요청에 적절한 출처 검증과 CSRF 방어를 적용하세요.
PAM 인가 우회 (PAM Authorization Bypass)
PAM 인증 성공 후 계정 상태와 접근 정책을 확인하세요.
경로 조작 (Path Traversal)
사용자 입력으로 의도한 기준 디렉터리 밖의 파일에 접근하지 못하도록 제한하세요.
Private 배열에 외부 배열 참조 직접 할당
Private 배열에 외부 배열 참조 직접 할당
Private 배열 직접 반환
Private 배열 직접 반환
정규 표현식 서비스 거부 공격
Regular Expression Denial of Service (ReDoS)
암호화 알고리즘 안전한 모드와 패딩 스키마
Encryption Algorithms Should Be Used with Secure Mode and Padding Scheme
주석에 포함된 민감 정보
주석에 민감 정보가 포함됨
서버 정보 노출
Server Information Exposure
요청 데이터가 클래스 변수에 저장됨
요청 데이터가 클래스 변수에 저장됨
SQL 인젝션 (SQL Injection)
SQL Injection