# 정보 노출과 데이터 접근 취약점

[원문](https://www.linkymeadow.com/w/3e9fc6/)

마지막 수정: 2026-10-05 23:10 (KST)

정보 노출(Information Disclosure 또는 Information Leakage)은 의도하지 않은 민감정보가 사용자에게 드러나는 문제입니다. 오류 메시지·백업 파일·응답 데이터의 노출과, 접근 제어 실패나 인젝션을 통해 데이터에 접근하는 취약점은 원인과 대응이 다릅니다.

여기서는 정보 접근과 연결되는 대표 유형을 모았습니다. IDOR·BOLA는 객체별 권한 검증, SQL 인젝션은 쿼리와 입력의 분리, 경로 탐색은 파일 접근 경계가 핵심이며, 노출된 정보의 종류와 실제 접근 범위에 따라 영향이 달라집니다.

## 정보 노출의 원인과 영향

- [Information disclosure vulnerabilities — PortSwigger](https://portswigger.net/web-security/information-disclosure) · 영문

  오류·설정·소스와 백업 파일 등에서 정보가 드러나는 유형, 영향 평가와 예방 방법을 설명합니다.

## 객체 수준 접근 제어

- [API1:2023 Broken Object Level Authorization — OWASP](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/) · 영문

  로그인한 사용자라도 요청한 객체에 대한 권한 검증이 없으면 다른 사용자의 데이터에 접근할 수 있는 BOLA 문제를 설명합니다.
- [Insecure Direct Object Reference Prevention Cheat Sheet — OWASP](https://cheatsheetseries.owasp.org/cheatsheets/Insecure_Direct_Object_Reference_Prevention_Cheat_Sheet.html) · 영문

  IDOR의 원인과 객체별 접근 검사, 복잡한 식별자만으로 인가 검증을 대체할 수 없는 이유를 다룹니다.

## 데이터베이스와 파일 접근

- [SQL Injection Prevention Cheat Sheet — OWASP](https://cheatsheetseries.owasp.org/cheatsheets/SQL_Injection_Prevention_Cheat_Sheet.html) · 영문

  SQL 인젝션의 원인과 매개변수화된 쿼리·입력 허용 목록·최소 권한을 이용한 방어를 설명합니다.
- [Path traversal — PortSwigger](https://portswigger.net/web-security/file-path-traversal) · 영문

  파일 경로 처리 결함이 서버 파일의 읽기·쓰기에 미치는 영향과 예방 방법을 설명합니다.

## 연관 문서

- [웹 정찰과 취약점 분석](https://www.linkymeadow.com/w/a83f3c/)
- [웹사이트 구조 분석과 기술 식별](https://www.linkymeadow.com/w/e53f61/)
- [API 보안](https://www.linkymeadow.com/w/63f1cf/)
- [인증·인가와 권한 관리](https://www.linkymeadow.com/w/f6c93c/)
- [외부 URL 검증과 SSRF 방어](https://www.linkymeadow.com/w/26375c/)
- [API 키·토큰과 비밀정보 관리](https://www.linkymeadow.com/w/2ede4e/)
- [웹 보안 실습 환경](https://www.linkymeadow.com/w/bb31ac/)
