JWT 헤더의 `kid` 값을 파일 경로로 이어 붙여 공개키를 읽는다. 공격 위험과 개선 조합은?
정답 3번
신뢰하지 않는 kid를 경로로 사용하면 임의 파일 선택이 가능하다. 승인된 키 식별자와 키 객체를 서버 측에서 매핑해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
신뢰하지 않는 kid를 경로로 사용하면 임의 파일 선택이 가능하다. 승인된 키 식별자와 키 객체를 서버 측에서 매핑해야 한다.