安全でないリダイレクトチェーン

medium Web App Scanning プラグイン ID 113219

概要

安全でないリダイレクトチェーン

説明

スキャナーが、アプリケーションのクロール中に 1 つ以上の安全でないリダイレクトを検出しました。これは、リダイレクトチェーンのいずれかが HTTPS で行われていないことを意味します。安全でないリダイレクト中に、誰もがリモートホストに対して中間者攻撃を確立する可能性があります。

ソリューション

HTTPS サイトへのリダイレクトのみを実行する必要があります。また、最終的な URL に HTTP Strict Transport Security (HSTS) を追加することも推奨されます。

プラグインの詳細

深刻度: Medium

ID: 113219

タイプ: remote

ファミリー: SSL/TLS

公開日: 2024/5/16

更新日: 2024/5/16

スキャン テンプレート: api, basic, config_audit, full, pci, quick, scan, ssl_tls

リスク情報

VPR

リスクファクター: Low

スコア: 3.3

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

CVSS スコアのソース: Tenable

参照情報