트레일링 슬래시로 AWS API Gateway 인증을 우회했다. 1만2천 달러 버그 바운티 획득 | Hacker News
I bypassed AWS API Gateway auth with a trailing slash. Got $12K bounty | Hacker News
TL;DR AI
1분핵심 요약
보안 연구원이 AWS API Gateway에서 트레일링 슬래시 URL 불일치로 인한 인증 우회 취약점을 발견했다.
연구원은 조작한 도메인과 서브도메인 구성을 이용해 차단된 엔드포인트에 접근할 수 있었다.
이 사례는 사소한 URL 정규화 차이가 실제 인증 실패로 이어질 수 있음을 보여준다.
AWS는 이 보고를 유효한 취약점으로 인정했고, 1만 2천 달러의 버그 바운티를 지급했다.


