14쓰는데 안올리길 잘햇네
[%] 와 넥제 취약점 머냐
우현이(civil4596)
2025-12-04 12:47
추천 4
댓글 8
다른 게시글
-
공백기 최우선으로 피해야지 [2][%] 익명(223.39) | 25.12.04추천 0
-
일렉트론 << 이거 꾸준히 수요 있을거같냐 [3][%] 익명(democrat9794) | 25.12.04추천 0
-
우리 회사 노드 10 버전 쓰는데 나름 할만함 [4][%] 익명(yayakon) | 25.12.04추천 0
-
신규기술스택 쓴다고 꼭 좋느냐 하면.. 그런건 아닌거같음 [3][%] 익명(cast9527) | 25.12.04추천 0
-
회사 업무 시스템에 문제가 좀 있는거같음 [3][%] 익명(cast9527) | 25.12.04추천 0
-
그냥 좆같으면 해외로 떠라 [2][%] 익명(31.218) | 25.12.04추천 1
-
난 현차랑 네카라쿠배중 선택하면 현차임[%] 익명(manage8859) | 25.12.04추천 1
-
모던거리는건 레거시를 치우기위함 [2][%] 익명(61.75) | 25.12.04추천 0
-
레거시 코드가 쓰레기고 피해야 할 대상인 건 맞긴 한데 [4][%] 익명(220.93) | 25.12.03추천 0
-
쿠팡 때문에 내가 쓰던 비인가 루트도 막혔네[%] 익명(220.117) | 25.12.03추천 0
취약점 코드 봤는데 PHP 수준의 취약점이노
moduleExports에 메타데이터에 해당하는 웹팩모듈이 담기는데 name으로 사실상 eval하는 형식이라 거의 모든 내부 시스템콜을 때릴 수 있는 취약점임 사실상 php식 설계임 php 창시자 고용했노
직렬화니 뭐니 복잡하기 설명해뒀는데 php 배열 인자값을 호출하면 eval이 되잖음 php 방식으로 코드를 설계해두고 검증조차 안한거임 중학생이라도 저 코드는 문제가 있다고 생각할거임
바이브코딩만 깔짝해도 안나오는취약점
페이지라우터라 살았다
이런 메이저 프레임워크도 eval 사용해서 뚫리는건 충격적이네ㅋㅋㅋㅋ - dc App
여윽시 웹 개발도 이젠 러스트로 해야한다. - dc App
누군가 말했지 대기업이 만든 소스니까 믿고 쓰라고