전체 글 27

CVE-2025-27415 1 day 취약점 분석

취약점>=3.0.0nuxthttp://mysite.com/?/_payload.json과 같이 쿼리 뒤에 _payload.json이 붙은 경로의 캐시 키가 http://mysite.com/로만 구성되어 다른 사용자가 http://mysite.com/에 요청을 보낼 때 캐시가 반환되어 정상적인 응답이 아닌 http://mysite.com/?/_payload.json의 응답이 반환되게 되는 취약점이다. 시나리오1. http://mysite.com/?/_payload.json에 요청2. CDN에 url query를 제외한 경로로 캐시키 생성 EX) http.mysite.com./3. http://mysite.com/에 요청4. CDN에 http://mysite.com/ 경로에 대한 캐시가 생성되어 있으므로 캐시..

project 2025.07.08