CGIProxy の検出

info Nessus プラグイン ID 58832

概要

Web ベースのプロキシスクリプトが、リモート Web サーバーでホストされます。

説明

Web ベースのプロキシスクリプトである CGIProxy(nph-proxy.cgi)が、リモート Web サーバーでホストされます。このスクリプトにより、リモートユーザーは、スクリプトが実行されているサーバーからアクセスできる任意のリソースを、HTTP、HTTPS、または FTP を介して取得できます。

ソリューション

このソフトウェアの使用が所属する組織の利用規定およびセキュリティポリシーに適合しない場合は、これを削除してください。

参考資料

https://www.jmarshall.com/tools/cgiproxy/

プラグインの詳細

深刻度: Info

ID: 58832

ファイル名: nph_proxy_detect.nasl

バージョン: 1.6

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/4/23

更新日: 2022/6/1

設定: 徹底したチェックを有効にする

資産インベントリ: true

サポートされているセンサー: Nessus

脆弱性情報

CPE: x-cpe:/a:jmarshall:cgiproxy

除外される KB アイテム: Settings/disable_cgi_scanning