X-Backend-Server 헤더는 서버 정보를 노출합니다

설명

대상 웹사이트는 X-Backend-Server 헤더를 반환하는데, 여기에는 잠재적으로 내부/숨겨진 IP 주소 또는 호스트 이름이 포함될 수 있습니다. 이러한 값을 노출함으로써 공격자는 보안 프록시를 우회하고 이러한 호스트에 직접 접근할 수 있습니다.

복구

X-Backend-Server 헤더 값을 숨기는 방법에 대해 프록시/로드 밸런서 문서 또는 제공 업체에 상담하세요.

세부정보

ID Aggregated CWE Type Risk
16.4 true 16 Passive Info

링크