X-Powered-By 헤더가 버전 정보를 노출함

설명

대상 웹사이트는 X-Powered-By 헤더와 이 웹사이트의 버전 정보를 반환합니다. 이러한 값을 노출함으로써 공격자는 대상 소프트웨어가 이미 알려진 취약점에 취약한지 여부를 확인하거나, 특정 버전을 실행하는 알려진 사이트 디렉터리을 작성하여 향후 해당 버전에서 특정한 취약점이 확인될 때 악용할 수 있습니다.

문제 해결

버전 정보를 X-Powered-By 헤더에서 제거하는 것을 권장합니다.

PHP: PHP 기반 웹사이트의 경우, php.ini 구성 파일에서 expose_php 옵션을 off로 설정합니다.

다른 모든 서버 유형의 경우, 제품 설명서를 참조하여 X-Powered-By 헤더에서 버전 정보를 삭제하는 방법에 대해 확인하십시오.

Details

ID Aggregated CWE Type Risk
16.3 true 16 Passive Low

링크