Apache Server ETag ヘッダーの情報漏洩

medium Nessus プラグイン ID 88098

概要

リモート Web サーバーは、情報漏洩脆弱性の影響を受けます。

説明

ETag ヘッダーがリクエストされたファイルの inode 番号などの機密情報を提供し、これが攻撃者の活動を支援する可能性があるため、リモート Web サーバーが情報漏洩の脆弱性による影響を受けます。

ソリューション

Web サーバーの HTTP ETag ヘッダーを修正し、ETag ヘッダーの計算にファイル inode を含めないようにします。詳細は、リンクされている Apache の文書を参照してください。

参考資料

http://httpd.apache.org/docs/2.2/mod/core.html#FileETag

プラグインの詳細

深刻度: Medium

ID: 88098

ファイル名: apache_etag_info_disclosure.nasl

バージョン: 1.11

タイプ: remote

ファミリー: Web Servers

公開日: 2016/1/22

更新日: 2020/4/27

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 1.4

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2003-1418

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:apache:http_server

必要な KB アイテム: installed_sw/Apache

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2003/2/25

参照情報

CVE: CVE-2003-1418

BID: 6939

CWE: 200