CVS(Webベース)のディレクトリスパイダー

medium Nessus プラグイン ID 25758

概要

リモート Web サーバーは、情報漏洩脆弱性の影響を受けることがあります。

説明

CVSディレクトリに、標準CVSファイル「Entries」が含まれています。

このファイルを使用して、Webサーバーのドキュメントルートの内容の一部を取得できます。そのため、攻撃者は、Webサーバーのドキュメントルートに配置された機密情報を検索できます。

ソリューション

ドキュメントルートにCVSディレクトリを配置しないでください。CVSエクスポート関数を使用して、展開可能なコードを作成してください。

プラグインの詳細

深刻度: Medium

ID: 25758

ファイル名: cvs_directory_spider.nasl

バージョン: 1.18

タイプ: remote

ファミリー: CGI abuses

公開日: 2007/7/24

更新日: 2022/4/11

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

脆弱性情報

除外される KB アイテム: Settings/disable_cgi_scanning