X-Backend-Server ヘッダはサーバ情報を公開します。
説明
攻撃対象のウェブサイトは、潜在的に内部/非表示の IP アドレスやホスト名を含むX-Backend-Server ヘッダを返します。これらの値を公開することで、攻撃者はセキュリティプロキシを回避し、これらのホストに直接アクセスしようとする可能性があります。
対処法
X-Backend-Server ヘッダ値の公開を無効にする方法については、プロキシ/ロードバランサのドキュメントやプロバイダを参照してください。
詳細
| ID | 集計 | CWE | 種類 | リスク | 
|---|---|---|---|---|
| 16.4 | true | 16 | 受動的 | 情報 | 
