CVS(Webベース)のディレクトリスパイダー

medium Nessus プラグイン ID 25758

概要

リモート Web サーバーは、情報漏洩脆弱性の影響を受けることがあります。

説明

CVSディレクトリに、標準CVSファイル「Entries」が含まれています。

このファイルを使用して、Webサーバーのドキュメントルートの内容の一部を取得できます。そのため、攻撃者は、Webサーバーのドキュメントルートに配置された機密情報を検索できます。

ソリューション

ドキュメントルートにCVSディレクトリを配置しないでください。CVSエクスポート関数を使用して、展開可能なコードを作成してください。

プラグインの詳細

深刻度: Medium

ID: 25758

ファイル名: cvs_directory_spider.nasl

バージョン: 1.18

タイプ: remote

ファミリー: CGI abuses

公開日: 2007/7/24

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

除外される KB アイテム: Settings/disable_cgi_scanning