안전하지 않은 역직렬화란? 객체 변조가 코드 실행으로 이어지는 이유
안전하지 않은 역직렬화 취약점의 발생 원인과 객체 변조가 코드 실행으로 이어지는 과정, 취약한 Java 코드 및 안전한 대응 방법을 알아봅니다. 웹 애플리케이션은 사용자 설정, 로그인 상태, 캐시 데이터처럼 여러 정보를 저장하거나 다른 시스템으로 전달한다. 이 과정에서 프로그램이 사용하는 객체를 파일이나 문자열 형태로 변환하기도 한다. 변환된 데이터를 다시 객체로 복원할 때 외부에서 조작된 값을 그대로 사용하면 … 더 읽기