Bug Bounty Report

WIKI Security의 전문 인력들은 국내외 Bug Bounty Program에 참여하여 아직 알려지지 않은 신규 취약점(Zero-day)을 연구 및 제보함으로써, 실전 역량과 연구개발 역량을 지속적으로 유지 관리하고 있습니다. 이를 통해 실전에서 검증되고 현장에서 증명된 기술력을 고객사에 제공하기 위해 노력하고 있습니다.

2025년

  • KVE-2025-0170 마라톤대회 신청접수 웹사이트 SQL Injection 취약점… 다량의 개인정보 노출

2024년

  • KVE-2024-0771 모바일앱 BMW-Vantage JoyMall 다량의 개인정보 노출
  • KVE-2024-0770 BMW Korea의 Driving Center 상품구매 전자결재 가격변조

2023년

  • KVE-2023-0263 OO 권역 홈페이지 파라미터 검증 미흡 취약점
  • KVE-2023-0310 ㄷ대학교 포털시스템 아이디 찾기 정보 노출 취약점
  • KVE-2023-5203 하이브 계열 웹사이트 에러 정보 과다 노출 취약점
  • KVE-2023-5282 ㄱ대학교 학사 시스템 정보 노출 취약점
  • KVE-2023-5283 O대학교 SSO 시스템 개인정보 유출 취약점

2022년

  • KVE-2022-0695 시하스IOT (SIHAS) 웹 서버 다중 취약점
  • KVE-2022-0696 시하스IOT (SIHAS) 및 식스샵 Reflected XSS 취약점
  • KVE-2022-0697 시하스IOT (SIHAS) 및 식스샵 Stored XSS 취약점
  • KVE-2022-0698 시하스IOT (SIHAS) 인증 미흡 및 파라미터 변조 취약점
  • KVE-2022-2187 아임웹 (imweb) 웹사이트 Reflected XSS 취약점
  • KVE-2022-2188 아임웹 (imweb) 웹사이트 Stored XSS 취약점

2021년

  • KVE-2021-2038 소노호텔앤리조트 파라미터 취약점(소노호텔&리조트 모바일 App)
  • KVE-2021-1825 BMW 파라미터 취약점 (BMW 모바일 App)
  • KVE-2021-0153 개인정보 및 내부정보 노출(AMANO 주차관리 시스템)