SNR#3847 웹 콘솔 디버그 로그에서 평문 암호 노출 방지

버전: 4.0.2609.0

운영 진단을 위해 웹 콘솔의 디버그·트레이스 로그를 활성화하면, 로그인 요청에 포함된 계정 암호가 평문으로 로그에 남을 수 있었던 문제를 해결했습니다.

  • 웹 콘솔이 내부적으로 주고받는 웹소켓 프레임 원문을 디버그·트레이스 로그로 기록할 때, 로그인·암호 변경 요청에 포함된 password 계열 필드 값을 고정된 마스킹 값(*****)으로 치환합니다. 대소문자를 가리지 않으며 new_password, old_password 같은 필드도 함께 처리합니다. 실제 암호 길이가 드러나지 않도록 길이와 무관하게 같은 값으로 표시합니다.
  • 나머지 필드는 그대로 기록되어 장애 진단에 계속 활용할 수 있습니다.

고객이 별도로 조치할 사항은 없으며, 업그레이드 후 자동으로 적용됩니다.