CVE-2023-29357 분석: SharePoint JWT 스푸핑으로 관리자 권한 뺏는 법
CVE-2023-29357 취약점은 온프레미스 SharePoint Server에서 발생하는 권한 상승 취약점이다. 공격자가 인증 토큰인 JWT(JSON Web Token)를 스푸핑해 서버 내 높은 권한을 획득하는 방식으로 작동한다. 일반 사용자 계정으로 시작해 최종적으로 SYSTEM 또는 서비스 계정과 같은 최고 수준의 관리자 권한까지 탈취할 위험이 크다. CVE-2023-29357 SharePoint JWT 스푸핑 원리와 취약점의 치명성 CVE-2023-29357은 Microsoft SharePoint Server 보안 모델의 인증 프로세스 … 더 읽기