SecuFiby TechFi
보통SW-TS-03CWE-835⏱️ SW-TS 시간 및 상태

종료되지 않는 반복문 또는 재귀함수

Infinite Loop / Uncontrolled Recursion

입력값에 따라 반복문이나 재귀 호출이 종료되지 않아 서버 자원을 고갈시키는 취약점

⚡ 발생 원인

종료 조건 누락 또는 사용자 입력에 따른 무한 재귀

💥 보안 영향

CPU·메모리 고갈, 서비스 거부(DoS)

취약한 코드 vs 안전한 코드

취약한 코드 (javascript)

// 취약한 코드 - 사용자 입력으로 재귀 깊이 조절
function processData(data, depth) {
    if (data.children) {
        data.children.forEach(child => processData(child, depth + 1));
    }
}
// 악의적 중첩 JSON으로 스택 오버플로우 유발 가능

안전한 코드 (javascript)

// 안전한 코드 - 최대 깊이 제한
const MAX_DEPTH = 10;

function processData(data, depth = 0) {
    if (depth > MAX_DEPTH) {
        throw new Error('최대 중첩 깊이 초과');
    }
    if (data.children) {
        data.children.forEach(child =>
            processData(child, depth + 1)
        );
    }
}
🛡️

ISMS-P 인증기준 연계

2.10.1 보안 시스템 운영

🔬 AI 코드 진단

내 코드에 종료되지 않는 반복문 또는 재귀함수 취약점이 있는지 바로 확인하세요

코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 종료되지 않는 반복문 또는 재귀함수 등 취약점을 자동 분석합니다.

AI 코드 진단 실습 →

전문가 보안 점검

종료되지 않는 반복문 또는 재귀함수 등 SW 보안약점을 전문가가 직접 점검해드립니다

ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.

⏱️ SW-TS 관련 취약점 (시간 및 상태)