저미 보안공부

  • 홈
  • 태그
  • 방명록

2026/04/15 1

[Brain404] 04 CVE-2024-38816 취약점 정리

CVE-2024-38816 에 대해 분석 보고서를 작성해보자. 1. 개요취약점 : CVE-2024-38816유형 : Path Traversal영향 : 서버 내부 파일 노출 2. 취약점 원인 분석원인 : Spring Web MVC에서 정적 리소스를 처리할 때, 사용자가 입력한 경로를 적절히 검증하지 못해서 발생한다. 핵심 로직 : 공격자가 특수하게 조작된 URL을 보낼 경우, 시스템은 이를 정적 파일 요청으로 오해하고, 애플리케이션의 루트 디렉토리를 벗어나 서버의 민감한 파일에 접근하게 허용한다. 공격이 가능한 이유 : 입력값에 대한 필터링이 불충분하여, ../ 와 같은 상위 디렉토리 이동 패턴이 실행 가능하게 된다. 공격 원리 : 3. 공격 조건영향 받는 버전 : Spring Framework 6...

Project/Web 2026.04.15
이전
1
다음
더보기
프로필사진

저미 보안공부

개발 공부도 하고 보안 공부도 합니다 =^.^=

🔍 BoB 14기 디지털포렌식 트랙
🔐 Hspace DigtalForensics LAB
🎓 컴퓨터공학과, 정보보호학과 22학번
📞 jeomi364@gmail.com
📌 Portfolio
  • 분류 전체보기 (67) N
    • Digital Forensics (28) N
      • Basic#1 (14)
      • Basic#2 (10)
      • CTF (4) N
    • Project (28)
      • Web (15)
      • iOS (8)
      • Network Security (5)
    • Others (3)
      • Blockchain (1)
      • pwnable (0)
      • SQLD (2)
    • Computer (8)
      • JAVA (3)
      • Network (5)
    • CTF write up (0)

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바