🔍 취약성 개요
XSS(크로스사이트 스크립팅)에 의한 Access 토큰 탈취 및 조작 위험이 있음.
해당 보안 취약 성 개선 필요
⚠️ 심각도
🛠️ 재현 방법
- sessionStorage 저장 방식 고려
- HTTP-Only, Secure 플래그가 설정된 쿠키 저장 방식?
-> CSRF 문제 위험 있음
번외)
안드로이드 및 IOS경우 아래 방법을 사용할 것!
- Encrypted Shared Preferences(Android)
- Keychain(iOS)
✅ 기대 동작
XSS등으로 인한 Access 토큰 탈취 방지
🛡️ 보안 조치 방안
- sessionStorage 저장 방식 고려
- Refresh 토큰사용 (이미 구현 함)
📌 추가 정보
No response
🔍 취약성 개요
XSS(크로스사이트 스크립팅)에 의한 Access 토큰 탈취 및 조작 위험이 있음.
해당 보안 취약 성 개선 필요
🛠️ 재현 방법
-> CSRF 문제 위험 있음
번외)
안드로이드 및 IOS경우 아래 방법을 사용할 것!
✅ 기대 동작
XSS등으로 인한 Access 토큰 탈취 방지
🛡️ 보안 조치 방안
📌 추가 정보
No response