X-Backend-Server 헤더는 서버 정보를 노출시킵니다
설명
대상 웹사이트는 잠재적으로 내부/숨겨진 IP 주소나 호스트명을 포함하는 X-Backend-Server
헤더를 반환합니다. 이러한 값을 노출함으로써 공격자는 보안 프록시를 우회하고 직접 이러한 호스트에 액세스할 수 있습니다.
조치
프록시/로드 밸런서 설명서나 공급업체에게 문의하여 X-Backend-Server
헤더 값을 숨기는 방법에 대해 알아보세요.
Details
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
16.4 | true | 16 | 매뉴얼 | 정보 |