← 전체 글

태그: samesite

Bugbounty

홈페이지 하나를 캐싱했을 뿐인데, 로그인 토큰까지 함께 저장됐다

보안 연구자 tinopreter는 한 예약 플랫폼의 버그바운티 프로그램에서, 홈페이지 캐싱과 쿠키의 SameSite 속성이라는 서로 무관해 보이는 두 설정이 겹쳤을 때 사용자의 로그인 토큰이 통째로 새어 나갈 수 있다는 것을 보였습니다. 심각도는 HIGH, 포상금은 2,000달러로 원문에 명시돼 있습니다. 캐시라는 "성능을 위한 장치"가 그 자체로 인증 우회 경로가 될 수 있다는 걸 보여주는 사례입니다.