Skip to content

[Security] XSS 공격 노출 위험 #33

Description

@ImGdevel

🔍 취약성 개요

XSS(크로스사이트 스크립팅)에 의한 Access 토큰 탈취 및 조작 위험이 있음.
해당 보안 취약 성 개선 필요

⚠️ 심각도

  • 🟥 Critical (심각한 보안 위협)
  • 🟧 High (중대한 보안 취약점)
  • 🟨 Medium (보안 개선 필요)
  • 🟩 Low (경미한 취약점)

🛠️ 재현 방법

  • sessionStorage 저장 방식 고려
  • HTTP-Only, Secure 플래그가 설정된 쿠키 저장 방식?
    -> CSRF 문제 위험 있음

번외)
안드로이드 및 IOS경우 아래 방법을 사용할 것!

  • Encrypted Shared Preferences(Android)
  • Keychain(iOS)

✅ 기대 동작

XSS등으로 인한 Access 토큰 탈취 방지

🛡️ 보안 조치 방안

  • sessionStorage 저장 방식 고려
  • Refresh 토큰사용 (이미 구현 함)

📌 추가 정보

No response

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

Type

No type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions