
CodeAstro 온라인 채용 포털의 디렉터리 목록을 통한 인증되지 않은 사용자 이력서 접근을 시연하는 개념 증명으로, 재현 단계와 수정 지침을 포함합니다.
이 애플리케이션은 사용자 이력서를 인증 또는 권한 부여 검사를 적용하지 않고 공개적으로 접근 가능한 디렉토리(/users/user-cvs/)에 저장합니다.
인증되지 않은 공격자는 파일 URL을 요청하여 모든 사용자의 이력서에 직접 접근하고 다운로드할 수 있습니다.
또한 이 디렉토리에서는 디렉토리 목록이 활성화되어 있어, 공격자가 파일 이름을 추측할 필요 없이 업로드된 모든 이력서를 열거할 수 있습니다.
GET /online-job-portal-php-mysql/users/user-cvs/ HTTP/1.1 Host: target
결과:
업로드된 모든 이력서 파일 목록이 표시됩니다.

GET /online-job-portal-php-mysql/users/user-cvs/cv_1757475245_DummyCV.pdf HTTP/1.1 Host: target
공격자는 모든 사용자의 이력서에 접근하고 다운로드할 수 있으며, 여기에는 다음과 같은 민감한 개인 정보가 포함될 수 있습니다:
이는 개인정보 침해, 데이터 수집, 잠재적인 신원 도용으로 이어질 수 있습니다.
이 애플리케이션은 접근 전에 사용자 권한을 검증하지 않고 공개 디렉토리에서 파일을 직접 노출합니다.
/users/user-cvs/ 디렉토리에 대한 접근을 제한하세요