フルパスの漏洩

info Web App Scanning プラグイン ID 112550

概要

フルパスの漏洩

説明

リモート Web サーバーに、パス漏洩の問題の影響を受けるアプリケーションが含まれています。攻撃者がフルパス名を表示し、さらなる攻撃を仕掛ける可能性があります。

ソリューション

通知、警告、エラーの表示をすべて無効にします。

参考資料

https://www.owasp.org/index.php/Full_Path_Disclosure

プラグインの詳細

深刻度: Info

ID: 112550

タイプ: remote

ファミリー: Data Exposure

公開日: 2018/12/13

更新日: 2024/1/3

スキャン テンプレート: api, basic, full, overview, pci, scan