HAProxy Statistics ページの検出

medium Nessus プラグイン ID 59797

概要

リモートホストは、Web ベースの統計ページを含むロードバランサーを実行しています。

説明

リモートホストは、HAProxy の web ベースの統計ページを実行しています。このページには、HAProxy の内部ネットワークインフラストラクチャおよびバージョン情報についての機密情報が含まれている可能性があります。

ソリューション

パスワード保護のページまたは信頼できるネットワーク/ホストに対するアクセスの制限。

参考資料

http://haproxy.1wt.eu/

プラグインの詳細

深刻度: Medium

ID: 59797

ファイル名: haproxy_statspage_detect.nasl

バージョン: 1.6

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/6/29

更新日: 2022/6/1

設定: 徹底したチェックを有効にする

資産インベントリ: true

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:haproxy:haproxy

除外される KB アイテム: Settings/disable_cgi_scanning