문제 링크
Lab: Information disclosure in error messages | Web Security Academy
This lab's verbose error messages reveal that it is using a vulnerable version of a third-party framework. To solve the lab, obtain and submit the version ...
portswigger.net
풀이
오류 메시지를 통해 프레임워크의 버전을 알아내는 문제이다.
원래 파라미터 productId의 값으로 숫자가 와야하지만 '(%27)을 대입함으로써, 에러 페이지가 노출되었고, 관련 프레임워크 정보를 얻을 수 있었다.