X-Backend-Server 헤더는 서버 정보를 노출합니다

설명

대상 웹사이트는 잠재적으로 내부/숨겨진 IP 주소나 호스트 이름이 포함된 X-Backend-Server 헤더를 반환합니다. 이러한 값들을 노출함으로써 공격자들은 보안 프록시를 우회하고 이러한 호스트에 직접 액세스하려고 시도할 수 있습니다.

조치

X-Backend-Server 헤더 값을 노출하지 않도록 프록시/로드 밸런서 설명서나 제공업체에 상담하세요.

세부 정보

ID 집계된 값 CWE 유형 위험
16.4 true 16 수동적 정보

링크