Whistlelink: 웹 서버 액세스 로그에서 GET 쿼리 문자열을 통해 사이트 액세스 비밀번호 노출
Red Nanaki가 Fulldisclosure를 통해 7월 2일에 게시함. Whistlelink: 웹 서버 액세스 로그에서 GET 쿼리 문자열을 통해 사이트 액세스 비밀번호 노출심각도: 치명적요약Whistlelink 보고 포털은 선택적으로 활성화된 비밀번호로 보호되는 내부고발 사이트를 사이트 액세스 비밀번호로 보호합니다. 방문자가 해당 사이트의 잠금을 해제하면 클라이언트는 비밀번호를 URL 쿼리 문자열 매개변수로 전달하는 HTTP GET 요청을 발행하여 비밀번호를 검증합니다.GET...