| ID | 심각도 | CVSS | 제목 | OWASP | 예상 공수 | 영향 감소 |
|---|---|---|---|---|---|---|
| SEC-001 | Critical | 9.8 | 관리자 로그인 SQL Injection | A03 | 4h | −35% |
| SEC-002 | Critical | 9.1 | 주문 상세 IDOR (타인 PII 노출) | A01 | 6h | −22% |
| SEC-003 | Critical | 9.0 | Referer 기반 인증 우회 | A07 | 4h | −18% |
| SEC-004 | High | 8.1 | Q&A 본문 Stored XSS | A03 | 8h | −9% |
| SEC-005 | High | 7.5 | Session Fixation | A07 | 3h | −5% |
| SEC-006 | High | 7.4 | 수직 권한 상승 (사업자→관리자 일부) | A01 | 10h | −4% |
| SEC-007 | High | 7.3 | 파일 업로드 확장자 검증 미비 | A03 | 6h | −3% |
| SEC-008 | High | 7.2 | 브루트포스 제한 없음 (로그인/OTP) | A07 | 4h | −2% |
| SEC-009 | High | 7.1 | 에러 응답에 DB 쿼리 · 스택트레이스 노출 | A05 | 2h | −1% |
| SEC-010 | High | 7.0 | CSRF 토큰 · SameSite 미설정 | A01 | 6h | −1% |