무단 사용자에 민감한 정보 노출 (개인 IP 주소)
설명
대상 응용 프로그램에서 개인 RFC 1918/RFC 4193 주소가 식별되었습니다. 공개 웹 사이트는 개인 IP 주소로 요청을 보내서는 안 됩니다. 서버측 요청 위조(SSRF)와 같은 후속 공격을 시도하는 공격자들은 이 정보를 사용하여 추가 내부 대상을 식별할 수 있을 수 있습니다.
복구
내부 IP 주소를 잘못 지정한 리소스를 식별하고 해당 리소스를 공개 버전으로 교체하거나 대상 응용 프로그램에서 해당 참조를 제거합니다.
Details
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
200.1 | true | 200 | Passive | Low |