teum.REVIEW REPORT / R-042
checkout-api
보안 검토 요약
4검토·수정 대상
2그중 높은 위험
0위험 수용
1재점검 미검출 예시
코드·비밀정보 점검 완료 예시 · 의존성 미지원
발견한 항목과 점검 범위를 함께 확인하세요.
발견한 항목과 점검 범위를 함께 확인하세요.
우선 검토와 처리 상태
| 항목 | 위험도 | 처리 상태 | 담당자 |
|---|---|---|---|
| SQL 쿼리에 사용자 입력이 직접 포함됨F-014 · CWE-89 | 높음 | 미검토 | 미지정 |
| JWT 서명 키가 코드에 포함됨F-013 · CWE-798 | 높음 | 수정 중 | DOMADO |
| 운영 쿠키의 Secure 설정 확인 필요F-009 · CWE-614 | 보통 | 검토 중 | DOMADO |
| 디버그 로그에 이메일이 남는 패턴F-006 · 설정 검토 | 낮음 | 검토 중재점검 미검출 예시 | 검토 담당자 |
- SQL 쿼리에 사용자 입력이 직접 포함됨F-014 · CWE-89
- 위험도
- 높음
- 처리 상태
- 미검토
- 담당자
- 미지정
- JWT 서명 키가 코드에 포함됨F-013 · CWE-798
- 위험도
- 높음
- 처리 상태
- 수정 중
- 담당자
- DOMADO
- 운영 쿠키의 Secure 설정 확인 필요F-009 · CWE-614
- 위험도
- 보통
- 처리 상태
- 검토 중
- 담당자
- DOMADO
- 디버그 로그에 이메일이 남는 패턴F-006 · 설정 검토
- 위험도
- 낮음
- 처리 상태
- 검토 중재점검 미검출 예시
- 담당자
- 검토 담당자
공유 전에 확인할 점
이 리포트는 체험용 샘플입니다.
위험 수용은 수정 완료를 뜻하지 않고, 재점검 미검출은 전체 안전을 보장하지 않아요.