더북(TheBook)

또한 취약점이 존재하는 파일은 vulnerability.py를 활용하며, 내용은 다음과 같습니다. 취약점 항목은 주석으로 넣어 두었습니다.

vulnerability.py

# vulnerability.py 
import os
import re
import json
import base64
import pickle   # 위험: 임의 객체 역직렬화
import sqlite3
import random   # 위험: 보안용 난수로 부적절
import hashlib  # 위험: MD5 등 취약 해시
import subprocess  # 위험: shell=True 명령 실행
from flask import Flask, request, make_response

app = Flask(__name__)
app.config["DEBUG"] = True  # 취약: 디버그 모드 노출