Web サーバー HTTP ヘッダーの情報漏洩

medium Nessus プラグイン ID 88099

概要

リモート Web サーバーは、HTTP ヘッダーを通じて情報を漏洩します。

説明

リモート Web サーバーが送信する HTTP ヘッダーは、サーバーのバージョンや Web サーバーが使用する言語など、攻撃者に役立つ情報を漏洩します。

ソリューション

Web サーバーの HTTP ヘッダーを修正し、下層の Web サーバーの詳細情報が漏洩しないようにします。

プラグインの詳細

深刻度: Medium

ID: 88099

ファイル名: pci_www_info_disclosure.nasl

バージョン: 1.9

タイプ: remote

ファミリー: Web Servers

公開日: 2016/1/22

更新日: 2019/4/30

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Information disclosure vulnerability

CVSS v2

リスクファクター: Medium

Base Score: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Medium

Base Score: 5.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

脆弱性情報

必要な KB アイテム: Settings/ParanoidReport