핵티비티

로그인 페이지에 보안 문자 또는 과도한 인증 시도에 대한 누락된 속도 제한으로 인한 계정탈취

작성자 what_web 프로그램 webhacking.kr

WEB
종료됨(유익함) 중간 제한공개 보상없음 2021년 8월 2일 (3년 전)

취약한 암호 정책으로 인해 사용자의 계정을 쉽게 추측하여 손상시킬 수 있습니다.

작성자 what_web 프로그램 webhacking.kr

WEB
종료됨(유익함) 낮음 제한공개 보상없음 2021년 8월 2일 (3년 전)

Broken Access Control (BAC) - Username/Email Enumeration

작성자 what_web 프로그램 한국CISSP협회 대표홈페이지

WEB
종료됨(유익함) 없음 제한공개 보상없음 2021년 6월 24일 (3년 전)

Insufficient Security Configurability - Weak Password Policy

작성자 what_web 프로그램 한국CISSP협회 대표홈페이지

WEB
종료됨(유익함) 없음 제한공개 보상없음 2021년 6월 24일 (3년 전)

PHP 에러 노출

작성자 4a84ce15 프로그램 한국CISSP협회 대표홈페이지

WEB
종료됨(유익함) 없음 전체공개 보상없음 2021년 7월 20일 (3년 전)

URL 경로 접근 시 에러 메시지 및 경로 노출

작성자 grooveshark 프로그램 한국CISSP협회 대표홈페이지

WEB
종료됨(유익함) 낮음 전체공개 보상없음 2021년 7월 13일 (3년 전)

PHP error 노출

작성자 4a84ce15 프로그램 한국CISSP협회 대표홈페이지

WEB
종료됨(유익함) 낮음 전체공개 보상없음 2021년 7월 20일 (3년 전)

jquery 1.8.3 버전을 사용

작성자 4a84ce15 프로그램 한국CISSP협회 대표홈페이지

WEB
종료됨(유익함) 낮음 전체공개 보상없음 2021년 7월 20일 (3년 전)

회워정보 수정 페이지 접근 시 Reflected XSS

작성자 애배배 프로그램 한국CISSP협회 대표홈페이지

WEB
종료됨 중간 전체공개 60,000 2021년 6월 25일 (3년 전)

불필요한 페이지 존재 (에디터 업로드 경로)

작성자 grooveshark 프로그램 한국CISSP협회 대표홈페이지

WEB
종료됨(유익함) 낮음 전체공개 보상없음 2021년 7월 14일 (3년 전)