Confluence 권한 상승 취약점 분석 (CVE-2023-22515)
0x01 취약점 개요
Confluence는 Atlassian이 개발한 기업용 협업 플랫폼입니다. 2023년 10월 Atlassian은 CVE-2023-22515로 명명된 권한 상승 취약점을 공개했습니다. 이 취약점을 악용하면 공격자가 악성 요청을 통해 관리자 계정을 생성하고 시스템에 접근하여 민감한 정보를 유출할 수 있습니다.
다만 Atlassian Cloud 도메인(atlassian.net)에서 호스팅되는 Confluen ...
8월 31일 12:43에 게시됨
Struts2 핵심 원리와 상수 설정 심층 분석
Struts2 핵심 구성 요소
필터 디스패처(FilterDispatcher)
FilterDispatcher는 Struts2 프레임워크의 프론트 컨트롤러 역할을 수행하며 MVC 패턴에서 컨트롤러에 해당합니다. web.xml에 단 한 번만 설정하면 됩니다:
<filter>
<filter-name>struts2</filter-name>
<filter-class>org.apache.struts2.dispatcher.ng.filter.StrutsPrepare ...
8월 24일 02:01에 게시됨
Struts2에서 액션 파라미터 수신 방식 및 기본 폼 검증
Struts2에 대한 기초 지식을 갖춘 개발자들을 위해, 이번 글에서는 액션이 파라미터를 수신하는 세 가지 방식과 간단한 폼 검증 구현 방법을 소개하겠습니다. 먼저 가장 기본적인 액션 파라미터 수신 방식부터 시작하겠습니다. 액션 클래스에 멤버 변수를 직접 추가하여 파라미터 수신을 구현할 수 있습니다. 로그인 검증을 예시로 코드를 살펴보겠습니다.
먼저 액션 클래 ...
6월 19일 21:54에 게시됨
Struts2 태그 활용 가이드: property, set, bean, if/else, iterator 등
지난 글에서는 Struts2의 OGNL 표현식에 대해 알아보았습니다. 이번에는 Struts2에서 자주 사용되는 핵심 태그들을 실제 예제와 함께 살펴보겠습니다. 다루게 될 태그는 다음과 같습니다:
기본 태그: property, set, bean, include
조건/반복 태그: if/elseif/else, iterator
오류 관련 태그: fielderror
사전 준비: 모델 및 액션 클래스
먼저 실습에 사용할 User 모델 ...
6월 9일 02:01에 게시됨
Struts2 리절트(result) 설정 및 전역 결과 처리
리절트(result) 설정 개요
Struts2에서 액션 메서드가 실행된 후 어떤 뷰를 반환할지 결정하는 요소가 바로 <result>입니다. 이 설정은 반환 값(name)과 함께 타입(type)에 따라 다양한 방식으로 응답을 처리할 수 있습니다.
주요 result type 종류
dispatcher: 기본값으로, 서버 내부에서 JSP로 포워딩합니다. 클라이언트 URL은 변경되지 않으며 같은 요청(re ...
6월 7일 01:05에 게시됨