Java / Kotlin

코드 삽입chevron-right명령어 삽입chevron-right과도하게 허용된 CORS 설정 (Permissive CORS)chevron-right크로스 사이트 요청 위조 (CSRF)chevron-right크로스사이트 스크립팅 (XSS)chevron-rightAuto escape 비활성로 인한 크로스 사이트 스크립팅 (XSS)chevron-right오픈 리다이렉트 (Open Redirect)chevron-right위험한 권한 설정 (Dangerous Permissions)chevron-right신뢰할 수 없는 데이터의 역직렬화chevron-rightExpression Language (EL) 삽입chevron-right민감한 정보의 비인가된 배우에게의 노출chevron-right외부 입력을 통한 시스템 설정 조작 (External Configuration Control)chevron-rightSpring ModelAndView를 통한 파일 노출chevron-rightRequestDispatcher를 통한 파일 노출chevron-right과도하게 허용된 파일 권한 설정 (Overly Permissive File Permissions)chevron-right파일 업로드 파일명 검증 취약점chevron-right하드코딩된 계정 사용chevron-right하드코딩된 비밀번호 사용 (Hardcoded Password)chevron-rightHTTP Parameter Pollution (HPP) 및 SSRFchevron-right부적절한 인증chevron-right잘못된 권한 관리chevron-right잘못된 권한 부여chevron-rightGroovy 코드 주입chevron-right안전하지 않은 LDAP 인증 (평문 전송)chevron-right취약한 난수 사용 (Insecure Randomness)chevron-right부적절한 암호 키 길이 사용chevron-rightJEXL 주입 (JEXL Injection)chevron-rightJNDI 주입 (JNDI Injection)chevron-rightJWT 서명 검증 누락chevron-rightNetty HTTP 헤더 검증 비활성화로 인한 HTTP 요청/응답 분할 (CRLF Injection)chevron-right예측 가능한 시드로 보안 난수 초기화chevron-right비효율적인 정규식으로 인한 서비스 거부 (ReDoS)chevron-right정규식 기반 서비스 거부 (ReDoS)chevron-rightOAEP 없이 RSA 사용chevron-right문자열 연결 기반 SQL 인젝션 (SQL Injection)chevron-right스택 트레이스 노출chevron-right고정 초기화 벡터(IV) 사용chevron-right포맷 문자열 취약점chevron-right취약하거나 위험한 암호화 알고리즘 사용chevron-right과도한 전역 쓰기 및 읽기 권한chevron-rightXPath 인젝션chevron-right크로스 사이트 스크립팅 (XSS)chevron-right아카이브 추출 중 임의 파일 접근 (Zip Slip)chevron-right정수 오버플로우 또는 랩어라운드chevron-right익명 LDAP 연결 (Anonymous LDAP Binding)chevron-rightLDAP 삽입 (LDAP Injection)chevron-right데이터베이스 비밀번호 미설정 (Empty Database Password)chevron-right권한 누락chevron-rightNULL 포인터 역참조chevron-rightOGNL 삽입 (OGNL Injection)chevron-right범위를 벗어난 쓰기chevron-right잘못된 디렉터리 경로 제한 ('경로 탐색')chevron-rightHTTP 응답 분할(HTTP Response Splitting) 취약점chevron-rightSAML 인증 우회 취약점 (SAML Ignore Comments)chevron-rightSecure 속성이 없는 쿠키 설정 취약점chevron-rightSQL 인젝션chevron-right서버 사이드 요청 위조 (SSRF)chevron-right템플릿 인젝션(Template Injection)chevron-right제어되지 않은 자원 소비chevron-right제한 없는 위험한 파일 유형의 업로드chevron-right취약한 해시 알고리즘으로 비밀번호 저장chevron-rightXMLDecoder를 이용한 불안전한 역직렬화 (Insecure Deserialization using XMLDecoder)chevron-rightXSLT 변환 취약점 (Xslt Injection)chevron-rightXML 외부 개체(XML External Entity, XXE) 취약점chevron-right