tomorrowdevs-projects / dashboard-issues

1 stars 0 forks source link

Information Disclosure Vulnerability #29

Open guizzo opened 2 months ago

guizzo commented 2 months ago

Le response del backend trasmettono in chiaro informazioni sensibili che invece dovrebbero venire mascherate.

Leggendo infatti i response headers di un qualsiasi endpoint (anche quelli non protetti da JWT) è possibile ottenere informazioni riguardanti le tecnologie utilizzate dal backend.

Nel seguente esempio viene infatti indicato l'utilizzo di NGINX come proxy server (v1.14.0) su una macchina avente come os Ubuntu.

Consiglio quantomeno di impostare/attivare il flag server_tokens off; lato NGINX agendo sul file nginx.conf (solitamente esposto al path /etc/nginx/nginx.conf)

Screenshot 2024-08-12 alle 09 53 44