최근 파일 다운로드 기능을 점검하다가 의도치 않게 이런 요청이 통과되는 걸 발견했습니다.http://localhost:8089/common/downloadFile.do?fileName=../Users/Sangs/Pictures/Thumnail/20.png이 요청이 그대로 처리되면서, 지정된 폴더(C:\excel) 밖의 파일까지 다운로드가 가능해졌습니다.이건 전형적인 디렉토리 트래버설 취약점입니다.🕵️♂️ 취약한 기존 코드@RequestMapping(value = "/common/downloadFile.do", method = RequestMethod.GET)public void downloadFile(HttpServletRequest request, HttpServletResponse response..