다음으로 이어서 보기 좋은 문제 Security 고급 NGINX auth_request 게이트웨이가 일반 메서드는 보호하는데 CORS preflight 경로 하나가 정책을 우회 게이트웨이 정책이 API 테스트에서는 맞아 보이는데, 이후 preflight 처리에서 브라우저 교차 출처 접근이 빠져나갑니다. Security 고급 NGINX 허용목록이 사설 API를 보호하는데 상류 앱 하나가 공개로 도달 가능해짐 사설 API를 NGINX 뒤에서 보호하는데, 특이한 hostname 변형 하나가 허용목록 적용 없이 상류에 도달합니다. Security 고급 강화된 리버스 프록시가 일반 verb는 전부 막고도 파일 조작을 계속 흘림 테스트상 프록시는 강화돼 보이는데, 잘 쓰이지 않는 저작 verb 하나가 인증 없이 백엔드에 도달합니다. Security 고급 OpenSearch 대시보드 SSO 흐름이 GET에서는 되고 로그인 후 실패 브라우저 강화를 배포한 뒤 대시보드 복귀 경로에서만 SSO 사용자가 로그인으로 되돌아갑니다.
Security 고급 NGINX auth_request 게이트웨이가 일반 메서드는 보호하는데 CORS preflight 경로 하나가 정책을 우회 게이트웨이 정책이 API 테스트에서는 맞아 보이는데, 이후 preflight 처리에서 브라우저 교차 출처 접근이 빠져나갑니다.
Security 고급 NGINX 허용목록이 사설 API를 보호하는데 상류 앱 하나가 공개로 도달 가능해짐 사설 API를 NGINX 뒤에서 보호하는데, 특이한 hostname 변형 하나가 허용목록 적용 없이 상류에 도달합니다.
Security 고급 강화된 리버스 프록시가 일반 verb는 전부 막고도 파일 조작을 계속 흘림 테스트상 프록시는 강화돼 보이는데, 잘 쓰이지 않는 저작 verb 하나가 인증 없이 백엔드에 도달합니다.
Security 고급 OpenSearch 대시보드 SSO 흐름이 GET에서는 되고 로그인 후 실패 브라우저 강화를 배포한 뒤 대시보드 복귀 경로에서만 SSO 사용자가 로그인으로 되돌아갑니다.