무단 사용자에 민감한 정보 노출 (개인 IP 주소)

설명

대상 응용 프로그램에서 개인 RFC 1918/RFC 4193 주소가 식별되었습니다. 공개 웹 사이트는 개인 IP 주소로 요청을 보내서는 안 됩니다. 서버측 요청 위조(SSRF)와 같은 후속 공격을 시도하는 공격자들은 이 정보를 사용하여 추가 내부 대상을 식별할 수 있을 수 있습니다.

복구

내부 IP 주소를 잘못 지정한 리소스를 식별하고 해당 리소스를 공개 버전으로 교체하거나 대상 응용 프로그램에서 해당 참조를 제거합니다.

Details

ID Aggregated CWE Type Risk
200.1 true 200 Passive Low

링크