Apache Tomcat のデフォルトファイル

medium Web App Scanning プラグイン ID 98524

概要

Apache Tomcat のデフォルトファイル

説明

デフォルトのエラーページ、デフォルトのインデックスページ、サンプル JSP、サンプルサーブレットがリモート Apache Tomcat サーバーにインストールされています。これらのファイルは、攻撃者がリモートにインストールされている Tomcat またはホスト自体に関する情報を明らかにする手助けをすることがあるため、削除する必要があります。

ソリューション

デフォルトのインデックスページを削除し、サンプルの JSP およびサーブレットを削除します。Tomcat または OWASP の指示に従って、デフォルトのエラーページを置換または変更してください。

参考資料

https://wiki.apache.org/tomcat/FAQ/Miscellaneous#Q6

https://www.owasp.org/index.php/Securing_tomcat

プラグインの詳細

深刻度: Medium

ID: 98524

タイプ: remote

ファミリー: Web Applications

公開日: 2019/3/26

更新日: 2021/11/26

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 2.9

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Medium

基本値: 5.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS スコアのソース: Tenable

脆弱性情報

CPE: cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:*

参照情報