Web サーバーによる SQL ダンプファイル漏洩

medium Nessus プラグイン ID 55640

概要

リモート Web サーバーは、一般にアクセス可能な SQL ダンプファイルをホストしています。

説明

リモートの Web サーバーは、SQL インストラクションを含む一般に利用可能なファイルをホストしています。これらのファイルはおそらくデータベースダンプであり、機密情報を含んでいる可能性があります。

ソリューション

このようなファイルに秘密または機密の情報が含まれておらず、有効な認証情報がある人のみがアクセスできることを確認してください。

プラグインの詳細

深刻度: Medium

ID: 55640

ファイル名: web_accessible_sql_files.nasl

バージョン: 1.4

タイプ: remote

ファミリー: CGI abuses

公開日: 2011/7/21

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N