悪意のあるサードパーティのドメインの検出

high Web App Scanning プラグイン ID 114358

概要

悪意のあるサードパーティのドメインの検出

説明

サプライチェーン攻撃は、アプリケーションの 1 つ以上の依存関係が危険にさらされ、悪意のあるコードがウェブアプリケーションに送信され、攻撃者が認証情報の盗取やアプリケーションのバックドアなど、変更されたコードのロジックに応じてさまざまな操作を実行できるようになると発生します。

ソリューション

プラグイン出力でフラグが立てられた各ドメインを確認し、必要に応じて信頼できる代替ソースを探します。依存関係が実際に使用されない場合は、ウェブアプリケーションから削除し、フォレンジックオペレーションを実行して、以前に侵害が発生したかどうかを確認し、緩和します。

参考資料

https://sansec.io/research/polyfill-supply-chain-attack

https://www.bleepingcomputer.com/news/security/polyfillio-bootcdn-bootcss-staticfile-attack-traced-to-1-operator/

プラグインの詳細

深刻度: High

ID: 114358

タイプ: remote

ファミリー: Web Applications

公開日: 2024/7/3

更新日: 2024/7/3

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: High

基本値: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

CVSS スコアのソース: Tenable

参照情報