취약점 분석 – 불충분한 인가

정의

로그인한 사용자가 자신의 권한 범위를 넘어 민감 기능 또는 데이터에 접근 가능한 상태입니다.

예시

일반 사용자가 /admin URL에 접근해 관리자 기능을 사용할 수 있음

위험성

권한 상승, 정보 유출, 서비스 조작

방어법

서버 측 권한 확인, 리소스 접근 제어 구현

Leave a Comment