이전 목록

트레일링 슬래시로 AWS API Gateway 인증을 우회했다. 1만2천 달러 버그 바운티 획득 | Hacker News

I bypassed AWS API Gateway auth with a trailing slash. Got $12K bounty | Hacker News

TL;DR AI

핵심 요약

1분
  1. 보안 연구원이 AWS API Gateway에서 트레일링 슬래시 URL 불일치로 인한 인증 우회 취약점을 발견했다.

  2. 연구원은 조작한 도메인과 서브도메인 구성을 이용해 차단된 엔드포인트에 접근할 수 있었다.

  3. 이 사례는 사소한 URL 정규화 차이가 실제 인증 실패로 이어질 수 있음을 보여준다.

  4. AWS는 이 보고를 유효한 취약점으로 인정했고, 1만 2천 달러의 버그 바운티를 지급했다.

원문 보기