Resin ステータスページ情報の漏洩

medium Nessus プラグイン ID 11930

概要

リモート Web サーバーは、情報漏洩問題の影響を受けます。

説明

URI 「/caucho-status」または「/server-status」をリクエストすると、現在実行中の Resin Java サーブレットコンテナに関する情報が提供されます。

ソリューション

この機能を使用しない場合は、resin.conf ファイルで、「<caucho-status>」要素のコンテンツを「false」に設定してください。

プラグインの詳細

深刻度: Medium

ID: 11930

ファイル名: resin_server_status.nasl

バージョン: 1.16

タイプ: remote

ファミリー: Web Servers

公開日: 2003/11/22

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:caucho:resin

必要な KB アイテム: www/apache