
CS50 사이버 보안 최종 프로젝트 — Palo Alto OAuth 토큰 유출 (CVE-2024-3400)
제목: Salesloft OAuth 침해 사고 및 CVE-2024-3400 (Palo Alto 영향)
저자: Yafiya Darwesh (GitHub: Yafiah-Darwesh)
YouTube 동영상: https://youtu.be/CxQNj9qWoZ0?si=cHCwuTIY26YHJ8aw
CVE: CVE-2024-3400
presentation.pdf — 슬라이드script.txt — 발표자 노트간단히: 잘못 구성된 OAuth 토큰 검증으로 인해 토큰 위조 및 OAuth 통합 전반에 걸친 무단 접근이 가능해졌습니다 (Palo Alto, Cloudflare, Zscaler 등에 영향).
(연락처: [email protected])