CVS (基於 Web) 目錄搜尋程式

medium Nessus Plugin ID 25758

語系:

概要

遠端 web 伺服器可能受到多種資訊洩漏弱點的影響。

說明

CVS 目錄包含標準 CVS 檔案「Entries」。

使用此檔案,可取得 Web 伺服器之文件 root 的部分內容。這會允許攻擊者搜尋位於 Web 伺服器之文件 root 中的敏感資訊。

解決方案

不要將 CVS 目錄置於文件 root 中。使用 CVS 匯出函式建立可部署的程式碼。

Plugin 詳細資訊

嚴重性: Medium

ID: 25758

檔案名稱: cvs_directory_spider.nasl

版本: 1.18

類型: remote

系列: CGI abuses

已發布: 2007/7/24

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

排除在外的 KB 項目: Settings/disable_cgi_scanning