Magic Link 인증 흐름은 적절한 속도 제한이나 리소스 제어 없이 여러 개의 유효하지 않은 인증 요청을 수락하므로 제어할 수 없는 메모리 사용량 증가로 이어집니다. 이 취약점으로 인해 서비스 거부 조건이 발생하여 Magic Link 인증자를 활용하는 배포에 대해 서비스를 사용할 수 없게 될 수 있습니다. 영향은 이러한 특정 배포로 제한되며 반복적으로 유효하지 않은 인증 시도가 트리거되어야 합니다.
Magic Link 인증 흐름은 적절한 속도 제한이나 리소스 제어 없이 여러 개의 유효하지 않은 인증 요청을 수락하므로 제어할 수 없는 메모리 사용량 증가로 이어집니다.
이 취약점으로 인해 서비스 거부 조건이 발생하여 Magic Link 인증자를 활용하는 배포에 대해 서비스를 사용할 수 없게 될 수 있습니다. 영향은 이러한 특정 배포로 제한되며 반복적으로 유효하지 않은 인증 시도가 트리거되어야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 86.00 |
VPI 공식 vpi-v1 기준