본문 바로가기
Security#Security조회 1

CORS 우회란?

정의

CORS 설정 실수로 발생하는 공격. Null origin·와일드카드·정규식 우회.

CORS 공격

방어를 위한 CORS 설정이 잘못되면 오히려 취약점이 된다.

흔한 실수

  • Access-Control-Allow-Origin: * + 자격증명 허용
  • 정규식이 attacker.victim.com 허용
  • Origin: null 허용

🔗 함께 보면 좋은 용어

Security 전체 →