Coordinated Disclosure

Bounty

벤더·기관의 정식 채널(버그바운티, KISA 등)로 제보한 항목들.

Reported
Naver · NBB-2026-0095

GraphQL Custom-Header Tampering → Internal Infra & Session-Cookie Debug Disclosure (CWE-209)

search.shopping.naver.com/api/graphql의 x-wtm-graphql 헤더를 유효하지 않은 값으로 변조하면 HTTP 500 응답 body의 header_info 객체에 내부 인프라(IDC 위치 · 백엔드 포트 · 프록시 · TLS/JA3 핑거프린트 · 실 IP)와 요청자의 쿠키 전체가 평문으로 반환됩니다. 로그인 상태에선 HttpOnly 통합 세션 쿠키까지 응답 body에 노출되어 브라우저 HttpOnly 보호가 서버 레벨에서 무력화됩니다. 벤더 정식 채널 제보 접수.

Info DisclosureNetwork
발견 후기 읽기 →
ref :: reported via Naver Bug Bounty · NBB-2026-0095
Disclosed · Patched
KISA · Coordinated

Error-Page Server/Version Disclosure + Error-Based SQL Structure Leak (CWE-209 · CWE-89)

국내 원격평생교육 플랫폼 대상. 존재하지 않는 경로 호출 시 404 에러 페이지가 WAS 종류·버전(구형 Apache Tomcat)을 그대로 노출하고, 운영 중 방치된 예제 디렉터리가 공개됨. 또한 한 파라미터가 미검증 상태로 SQL에 도달해 error-based SQLi reachability를 입증. 데이터 추출은 윤리적 범위로 미수행. KISA 정식 채널 제보 후 운영기관 패치 완료 확인. 피해기관 식별 방지를 위해 도메인 · URL · 페이로드는 계속 비공개.

CVSS 8.2Info Disclosure · SQLiNetwork
ref :: reported via KISA (한국인터넷진흥원) · remediated
Under Review · KISA
KISA · 신고포상제

Memory-Corruption Vulnerability in Financial Endpoint Security Agent (CWE-787)

국내 다수 금융기관이 이용자 단말에 공통 배포하는 보안 에이전트에서 경계 밖 쓰기(CWE-787) 확인. 트리거 10/10 · 음성 대조군 0/10으로 안정 재현. 코드 실행은 주장하지 않음. KISA 정식 채널 심사 진행 중이며 패치 완료 전까지 벤더 · 제품 · 버전 · 취약 컴포넌트 · 재현 조건은 일절 비공개. 조치 완료 후 전체 내역 공개 예정.

Memory CorruptionLocal
ref :: KISA 보안취약점 신고포상제 · under review · details embargoed