X-Backend-Server ヘッダはサーバ情報を公開します。
説明
攻撃対象のウェブサイトは、潜在的に内部/非表示の IP アドレスやホスト名を含むX-Backend-Server
ヘッダを返します。これらの値を公開することで、攻撃者はセキュリティプロキシを回避し、これらのホストに直接アクセスしようとする可能性があります。
対処法
X-Backend-Server
ヘッダ値の公開を無効にする方法については、プロキシ/ロードバランサのドキュメントやプロバイダを参照してください。
詳細
ID | 集計 | CWE | 種類 | リスク |
---|---|---|---|---|
16.4 | true | 16 | 受動的 | 情報 |