http session leak을 통한 captcha 우회

Writer 점심이당 Program 한국CISSP협회 대표홈페이지

WEB Resolved Low 10,000 Created: Jun 16, 2021 (3 years ago) Last Updated: Jun 21, 2021 (3 years ago)

Weakness

HTTP Session Leak

Description

개요

[취약점 제보에 대한 개요를 작성해 주세요]

재현 과정

[취약점 재현을 하기 위한 과정을 서술해 주세요]

  1. [step1]
  2. [step2]
  3. [step3]

예상되는 취약점 발생 원인

[해당 취약점이 발생하는 예상 원인을 서술해 주세요]

패치 방법

[해당 취약점을 패치하기 위한 대응 방법을 서술해 주세요]

예상 결과 및 파급력

[해당 취약점으로 인해 예상되는 결과 및 파급력을 서술해 주세요. 시나리오가 포함되어도 좋습니다.]

기타사항 및 레퍼런스

[그 외에 추가할 내용이 있다면 이곳에 작성해주세요.(스크린샷, 로그 등)]

  • [첨부파일 / 레퍼런스]

Timeline

503

Service Unavailable