Web App Scanning の Web Applications ファミリー

ID名前深刻度
114920OAuth 動的クライアント登録の権限メタデータフィールド
low
114919OAuth Dynamic Client Registration Permissive Redirect URI
low
114918OAuth 動的クライアント登録が検出されました
info
114903Microsoft Exchange Admin Center が検出されました
info
114590Microsoft Exchange Autodiscover V2 ユーザー列挙
medium
114884FastJSON オブジェクトの逆シリアル化
critical
114882GraphQL の認証されていない変更が検出されました
medium
114868GraphQL Alias Overloadingが有効化
medium
114867GraphQL クエリの長さが制限されていません
medium
114866GraphQL デバッグモードが有効化されました
medium
114621Docker パブリックレジストリの検出
info
114619GitLab パブリックスニペットの検出
info
114617GitLab パブリックプロジェクトの検出
info
114616GitLab パブリックサインアップの検出
info
114613Auth0 アイデンティティプロバイダーの検出
info
114611Azure Entra ID アイデンティティプロバイダーの検出
info
114610ASP.NET のクッキーなしセッション状態が有効になっている
low
114608REST API が検出されました
info
114573Microsoft Remote Desktop Web Access の検出
info
114572DNS ダングリングレコード
medium
114570Envoy 管理インターフェースの漏洩
medium
114571Istio 機密情報の漏洩
high
114528PhpSysInfo の検出
medium
114505HTTP Hop-By-Hop ヘッダーの検出
info
114503仮想ホストの検出
info
114502クロスサイト WebSocket ハイジャック
high
114439Express.js Cookie-Session の脆弱な秘密鍵
high
114438Express.js Express-Session の脆弱な秘密鍵
high
114437Pyramid の脆弱な秘密鍵
high
114436Ruby On Rails の脆弱な秘密鍵
high
114435Django の脆弱な秘密鍵
high
114434Flask の脆弱な秘密鍵
high
114432Laravel の脆弱な秘密鍵
high
114429Service Worker の検出
info
114395WebSocket の検出
info
114386外部の破損したリソースが検出されました
low
114358悪意のあるサードパーティのドメインの検出
medium
114322PHP 入力変数の超過
medium
114300PHP CGI 引数インジェクションのリモートコードの実行
critical
114293Concrete CMS デバッグモードの有効化
medium
114292Concrete CMS ログインパネルの検出
medium
114283無制限のファイルアップロード
high
114278Vercel のソースコード漏洩
high
114262URL オーバーライドのリクエスト
medium
114257Quarkus DevMode が有効
medium
114244お支払いフォームが検出されました
info
114237オープンプロキシ
high
114232PHP 開発サーバー < 7.4.22 ソースの漏洩
medium
114224シリアル化されたデータの検出
info
114223HTTP リクエストスマグリング
high