正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。

X-Powered-By header exposes version information

Description

The target website returns the X-Powered-By header and version information of this website. By exposing these values, attackers may attempt to identify if the target software is vulnerable to known vulnerabilities, or catalog known sites running particular versions to exploit in the future when a vulnerability is identified in the particular version.

Remediation

We recommend that the version information be removed from the X-Powered-By header.

PHP: For PHP based web sites, set the expose_php option to off in the php.ini configuration file.

For all other server types, consult your product’s documentation on how to redact the version information from the X-Powered-By header.

Details

IDAggregatedCWETypeRisk
16.3true16PassiveLow