檔案路徑包含危險字元 (Windows)

info Nessus Plugin ID 168981

概要

此 Tenable 產品在已掃描的 Windows 系統上偵測到包含具有命令插入或權限提升可能性之字元的檔案或路徑。

說明

此 Tenable 產品在已掃描的 Windows 系統上偵測到包含具有命令插入或權限提升可能性之字元的檔案或路徑。雖然單引號、& 和分號等字元是完全有效的 Windows 檔案路徑字元,但在進一步的命令中使用時,可能會導致問題或安全性受損。

出於安全性原因,此產品已在特定 plug-in 中選擇避免在這些檔案和目錄中進行深入分析 。
應重新命名這些項目以避免安全性受損。

解決方案

重新命名使這些檔案或資料夾名稱中不包含危險字元。

Plugin 詳細資訊

嚴重性: Info

ID: 168981

檔案名稱: dangerous_filepaths_win.nasl

版本: 1.0

類型: summary

代理程式: windows

系列: Windows

已發布: 2022/12/21

已更新: 2022/12/21

支援的感應器: Nessus

弱點資訊

必要的 KB 項目: Host/Windows/dangerous_filepaths_found