概要
リモート Web サーバーは、平文で認証情報を送信することがあります。
説明
リモート Web サーバーには、平文でリモート Web サーバーに情報を送信する「password」タイプの入力が含まれているいくつかの HTML フォームフィールドが含まれています。
Web ブラウザとサーバーの間のトラフィックを盗聴する攻撃者は、有効なユーザーのログイン情報やパスワードを取得することがあります。
ソリューション
すべての機密フォームが HTTPS でコンテンツを送信することを、確認してください。
プラグインの詳細
ファイル名: www_clear_text_passwords.nasl
サポートされているセンサー: Nessus