무단으로 민감한 정보 노출 (사설 IP 주소)

설명

대상 응용 프로그램에서 사설 RFC 1918/RFC 4193 주소가 식별되었습니다. 공개 웹 사이트는 사설 IP 주소에 대한 요청을 보내서는 안 됩니다. 서버 측 요청 위조 (SSRF)와 같은 후속 공격을 시도하는 공격자는 이 정보를 사용하여 추가 내부 대상을 식별할 수 있을 수 있습니다.

복구

내부 IP 주소를 잘못 지정하는 리소스를 식별하고 해당 IP 주소의 공개 버전으로 교체하거나 대상 응용 프로그램에서 참조를 제거합니다.

세부 정보

ID 집계 CWE 유형 위험
200.1 true 200 매뉴얼 낮음

링크