테스트 사이트 - 개발 중인 베타 버전입니다

CSRF LOGOUT 기능

· 6개월 전 · 173
https://nvd.nist.gov/vuln/detail/CVE-2024-56310 위의 CVE와 비슷하게 logout 기능에 CSRF 방어가 되어 있지 않아서

`<img src="/bbs/logout" width="16">`

해당 방식으로 logout 시킬 수 있습니다.

https://github.com/user-attachments/assets/79610a13-43aa-4c4f-8a80-13e721b67713

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
232
230
228
226
225
224
222
221
212
211
209
208
207
206
202
201
200
199
198
197