핵티비티

공지사항에서 Sleep Based Blind Sql injection

작성자 TenBird 프로그램 수산아이앤티

WEB
종료됨 매우높음 전체공개 보상없음 2021년 10월 28일 (3년 전)

SQL injection attacks cause an overflow error BIGINT

작성자 grooveshark 프로그램 수산아이앤티

WEB
종료됨 매우높음 전체공개 보상없음 2021년 10월 27일 (3년 전)

Reflected XSS

작성자 grooveshark 프로그램 수산아이앤티

WEB
종료됨 중간 전체공개 보상없음 2021년 10월 27일 (3년 전)

비 활성화된 페이지(문의하기)로 접근 후 자동화 공격이 가능함

작성자 V1nc3ntRyu 프로그램 한국CISSP협회 대표홈페이지

WEB
종료됨(부적절) 없음 전체공개 보상없음 2021년 11월 29일 (3년 전)

Text-Based Injection(TBI)

작성자 what_web 프로그램 wargame.kr

WEB
종료됨(무효) 없음 전체공개 보상없음 2021년 7월 19일 (3년 전)

로그인 페이지에 보안 문자 또는 과도한 인증 시도에 대한 누락된 속도 제한으로 인한 계정탈취

작성자 what_web 프로그램 wargame.kr

WEB
종료됨(유익함) 중간 전체공개 보상없음 2021년 7월 20일 (3년 전)

Missing Encryption of Sensitive Data - Cleartext Submission of Passwords

작성자 what_web 프로그램 wargame.kr

WEB
종료됨(유익함) 중간 전체공개 보상없음 2021년 7월 20일 (3년 전)

IDOR - 권한이 없는 사용자는 다른 사용자의 비밀 게시글에 엑세스하여 댓글을 남길 수 있습니다.

작성자 what_web 프로그램 wargame.kr

WEB
종료됨(유익함) 낮음 전체공개 보상없음 2021년 7월 20일 (3년 전)

게시글 생성 페이지의 CSRF 취약점

작성자 what_web 프로그램 wargame.kr

WEB
종료됨(유익함) 낮음 전체공개 보상없음 2021년 7월 20일 (3년 전)

실시간 채팅 기능의 CSRF 취약점

작성자 what_web 프로그램 wargame.kr

WEB
종료됨(유익함) 낮음 전체공개 보상없음 2021년 7월 20일 (3년 전)