ksc-dev 님의 블로그

  • 홈
  • 태그
  • 방명록

python 1

Django 서버를 1분간 마비시킨 취약점 - CVE-2026-33033 기사를 읽고

1. 어떤 취약점인가?단 20MB HTTP 요청 하나로 Django 서버를 1분간 마비시킬 수 있는 취약점이다. 인증 없이도 공격이 가능하다는 점에서 더 심각하다. 2. 왜 이런 일이 생겼나?Django가 multipart/form-data 요청을 처리할 때 base64 인코딩된 데이터에 공백이 많으면 내부적으로 엄청난 연산이 발생한다. 2.5MB 요청 하나가 내부적으로 86GB 메모리 복사를 유발한다고 한다. 3. 더 무서운 점인증된 엔드포인트라도 CSRF 검증 단계에서 이미 파서가 실행되기 때문에 로그인 없이도 공격이 가능하다. 일반적인 서버 환경에서 동시에 수십 개 요청만 보내도 서버가 마비된다. 4. 느낀 점아직 Django를 직접 써본 적은 없지만 이 기사를 읽으면서 느낀 점이 있다. 20년 가..

python/django 2026.04.22
이전
1
다음
더보기
프로필사진

ksc-dev 님의 블로그

ksc-dev 님의 블로그 입니다.

  • 분류 전체보기 (34)
    • express (1)
    • docker (1)
    • vite (3)
      • vue3 (3)
    • LLM (8)
    • 프로젝트 (14)
      • 레트로 테트리스 (6)
      • 내기 모음 (1)
      • 축덕 퀴즈 (5)
      • 엑셀구글시트 자동화 웹사이트 (1)
      • 오늘의 운세 (1)
    • python (1)
      • django (1)
    • 사이트 배포 (1)
    • TypeScript (1)
    • Unsloth Qwen (1)
    • 프론트엔드 (1)
    • 개발 정리 (1)
    • 보안 (1)

Tag

JavaScript #Vue3 #Vite,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바