무단 사용자에게 민감한 정보 노출 (비공개 IP 주소)
설명
대상 응용 프로그램에서 개인 RFC 1918/RFC 4193 주소가 확인되었습니다. 공개 웹 사이트는 비공개 IP 주소에 대한 요청을 발급해서는 안 됩니다. 서버 측 요청 위조(SSRF)와 같은 후속 공격을 시도하는 공격자는 이 정보를 사용하여 추가 내부 대상을 식별할 수 있을 수 있습니다.
복구
내부 IP 주소를 잘못 지정한 리소스를 식별하고 공개적으로 공개된 버전으로 교체하거나 대상 응용 프로그램에서 해당 참조를 제거합니다.
Details
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
200.1 | true | 200 | Passive | 낮음 |