Juice Shop Information exposure [ Confidential Document ]
소스코드 분석 시 , 위와 같이
위 초록색 문구의 하이퍼링크를 클릭 할 경우 아래와 같이
소스코드 분석 시 , 위와 같이
path
경로의 중요 정보가 소스코드 상 , 불필요하게 노출되어 있습니다.path: "about"
경로에 접근 시 아래와 같은 페이지가 출력됩니다.위 초록색 문구의 하이퍼링크를 클릭 할 경우 아래와 같이
ftp/legal.md
경로로 페이지가 이동됩니다.ftp/legal.md
경로에서 , legal.md
경로만 지워 , 디렉터리 인덱싱을 통해 아래와 같이 ftp 파일 목록을 열람 및 다운이 가능하여 취약합니다.
댓글
댓글 쓰기