Ãë¾àÁ¡ID |
210149 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
WebSocket ÇÁ·ÎÅäÄÝÀº ÀÎÁõÀ̳ª ±ÇÇÑ Ã³¸®°¡ µÇ¾î ÀÖÁö ¾Ê´Ù. µû¶ó¼ ¾îÇø®ÄÉÀÌ¼Ç ·¹º§¿¡¼ ¸ðµç ¹Î°¨ÇÑ Á¤º¸¸¦ ó¸®ÇÏ¿©¾ß ÇÑ´Ù. Àü´ÞµÈ Á¤º¸´Â DOMÀ¸·Î ¹Ù·Î Àü´ÞÇϰųª ÄÚµå·Î ½ÇÇàµÇ¾î¼´Â ¾ÈµÈ´Ù. JSONÀÇ ÀÀ´äÀ̶ó¸é, eval()À» »ç¿ëÇؼ´Â ¾ÈµÇ¸ç, ¾ÈÀüÇÑ ¿É¼ÇÀÎ JSON.parse()¸¦ »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. 'ws://' ÇÁ·ÎÅäÄÝÀº Á¾´Ü¿¡¼ Æò¹®À¸·Î ½±°Ô ÀüȯÀÌ °¡´ÉÇÏ´Ù. 'wss://' (WebSockets over SSL/TLS) »ç¿ëÀº Áß°£ÀÚ °ø°Ý(Man-In-The-Middle attacks)À» ¹æÁö ÇÒ¼ö ÀÖ´Ù. ºê¶ó¿ìÁ® ¹Û¿¡¼ Ŭ¶óÀ̾ðÆ®¸¦ °¡ÀåÇÒ ¼ö Àֱ⠶§¹®¿¡ Ç×»ó ÀԷ°ªÀ» °ËÁõÇÏ¿©¾ß ÇÑ´Ù.
* Âü°í »çÀÌÆ®: https://www.owasp.org/index.php/HTML5_Security_Cheat_Sheet
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: ¸ðµç HTTP ¼¹ö ¸ðµç ¹öÀü ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
'ws://' ÇÁ·ÎÅäÄÝ ´ë½Å¿¡ 'wss://' (WebSockets over SSL/TLS)À» »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. ºê¶ó¿ìÁ® ¹Û¿¡¼ Ŭ¶óÀ̾ðÆ®¸¦ °¡ÀåÇÒ ¼ö Àֱ⠶§¹®¿¡ Ç×»ó ÀԷ°ªÀ» °ËÁõÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|