X-Backend-Server ヘッダはサーバ情報を公開します。

説明

攻撃対象のウェブサイトは、潜在的に内部/非表示の IP アドレスやホスト名を含むX-Backend-Server ヘッダを返します。これらの値を公開することで、攻撃者はセキュリティプロキシを回避し、これらのホストに直接アクセスしようとする可能性があります。

対処法

X-Backend-Server ヘッダ値の公開を無効にする方法については、プロキシ/ロードバランサのドキュメントやプロバイダを参照してください。

詳細

ID集計CWE種類リスク
16.4true16受動的情報