제공 서비스
웹 보안 점검 · 무료 단건 소스코드 보안 분석 (SAST) · 19,900원~ 외부 공격표면 관리 · 지속 관리 AI 취약점 진단 · 신규 모의해킹 · 침투 테스트
요금제 스토어 블로그 마이페이지 무료 보안 점검

#SSRF

관련 글 5건

웹 취약점2026.07.03

SSRF 취약점 악용 사례 분석과 AI 웹서비스 보안 개선 방안

LMDeploy의 SSRF 취약점이 12시간 만에 악용된 사건에서 개발·운영자가 반드시 배워야 할 보안 교훈을 분석한다.

웹 취약점2026.06.08

Next.js WebSocket SSRF: 7.9만 앱이 내부 메타데이터에 노출된 이유 (CVE-2026-44578) [2026]

CVE-2026-44578은 Next.js의 WebSocket 처리 경로로 인증 없이 내부 자원에 접근하는 SSRF다. 약 7.9만 앱이 영향권. 업그레이드·origin 검증·egress 차단 표준을 정리했다.

웹 취약점2026.06.03

SSRF가 24시간 만에 루트 RCE로: 내부 요청 검증이 마지막 방어선인 이유 [2026]

2026년 Cisco CUCM SSRF는 공개 24시간 만에 루트 RCE로 무기화됐다. SSRF가 내부 서비스를 거쳐 원격 코드 실행으로 번지는 체인과 egress 차단·요청 검증 표준을 정리했다.

AI 보안2026.05.30

MCP 서버 SSRF: AI 에이전트가 내부망·메타데이터를 긁어오는 이유 [2026]

MCP 서버는 에이전트 대신 URL을 요청하다 SSRF로 클라우드 메타데이터·내부망을 노출한다. NSA 2026-06 지침이 지목한 위험과 대역 차단·리다이렉트 금지 표준을 정리했다.

보안 가이드2026.04.23

스캐너 19개 파일에서 SSRF를 잡아낸 방법: _safe_http 패치 사례 연구

QA 에이전트가 "redirect 이후 경로는 검사 안 함"을 지적했다. 스캐너 19개 파일, 4개 함수, 운영 중단 0 — SSRF 패치 전 과정.

내 사이트에도 이 문제가 있을까?

무료로 점검하기 (30초) →