Apache Struts 2 devModeの情報漏洩

medium Nessus プラグイン ID 34947

概要

リモートのWebサーバーに、デバッグモードで動作するように構成されたJavaフレームワークが含まれています。

説明

リモートのWebアプリケーションが、Java EE Webアプリケーションを開発するためにWebアプリケーションフレームワークのApache Struts 2を使用しています。

リモートホストにインストールされているApache Struts 2のバージョンは、開発モード(devMode)で動作するように構成されています。この環境はWebアプリケーションの開発の高速化に役立ちますが、基礎となるWebアプリケーションや、Struts、Java、およびその他の関連アイテムのリモートホストへのインストールに関する情報が漏洩する可能性があります。

ソリューション

このサーバーを生産環境で使用する場合は、開発モードを無効にしてください。

参考資料

http://struts.apache.org/docs/devmode.html

http://struts.apache.org/docs/debugging.html

プラグインの詳細

深刻度: Medium

ID: 34947

ファイル名: struts_devmode.nasl

バージョン: 1.16

タイプ: remote

ファミリー: CGI abuses

公開日: 2008/11/24

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:apache:struts