무단 사용자에 민감한 정보 노출 (사설 IP 주소)

설명

대상 응용 프로그램에서 사설 RFC 1918/RFC 4193 주소가 식별되었습니다. 공개 웹사이트는 사설 IP 주소로 요청을 보내서는 안 됩니다. 서버 측 요청 위조(SSRF)와 같은 후속 공격을 시도하는 공격자는 이 정보를 사용하여 추가 내부 대상을 식별할 수 있습니다.

개선 방안

내부 IP 주소를 잘못 지정하는 리소스를 식별하고, 해당 리소스를 해당 리소스의 공개 버전으로 대체하거나 대상 응용 프로그램에서 해당 참조를 제거합니다.

세부 정보

ID 집계 CWE 유형 위험
200.1 true 200 매뉴얼 낮음

링크