■ 개요 - 웹 어플리케이션 운영 시 사용자 인증 방식 중 하나인 쿠키를 공격자가 변조하여 다른 사용자로 전환하거나 권한 상승이 가능한 취약점으로 클라이언트에 전달되는 쿠키에 사용자 식별 값이 평문으로 노출될 경우 쿠키 변조를 통해 다른 사용자의 유효한 세션 탈취등이 가능하다. - 웹 취약점 점검 과정에서 보통 테스트 계정을 두개 발급 후, 쿠키 재 사용 가능 여부를 체크 - 주요정보통신기반시설 취약점 진단 기준으로 28. 쿠키 변조에 해당 - OWASP TOP 10 2021 A01. Broken Access Control에 해당 ■ 쿠키 vs 세션 차이 □ 쿠키 정의 및 특징 쿠키(Cookie)란 인터넷 사용자가 어떠한 웹사이트를 방문할 경우 사용자의 웹 브라우저를 통해 인터넷 사용자의 컴퓨터나 다른 ..