무단 사용자에 민감한 정보 노출 (사설 IP 주소)
설명
대상 응용 프로그램에서 사설 RFC 1918/RFC 4193 주소가 식별되었습니다. 공개 웹사이트는 사설 IP 주소로 요청을 보내서는 안 됩니다. 서버 측 요청 위조(SSRF)와 같은 후속 공격을 시도하는 공격자는 이 정보를 사용하여 추가 내부 대상을 식별할 수 있습니다.
개선 방안
내부 IP 주소를 잘못 지정하는 리소스를 식별하고, 해당 리소스를 해당 리소스의 공개 버전으로 대체하거나 대상 응용 프로그램에서 해당 참조를 제거합니다.
세부 정보
ID | 집계 | CWE | 유형 | 위험 |
---|---|---|---|---|
200.1 | true | 200 | 매뉴얼 | 낮음 |