透過 Web 伺服器洩漏的 SQL 轉儲存檔案

medium Nessus Plugin ID 55640

概要

遠端 Web 伺服器主控公開存取的 SQL 轉儲存檔案。

說明

遠端 Web 伺服器主控包含 SQL 指示的公開取得的檔案。這些檔案最有可能是資料庫轉儲存,且可包含敏感資訊。

解決方案

請確認這些檔案不含有任何機密或敏感資訊,且僅提供具備有效認證的使用者存取。

Plugin 詳細資訊

嚴重性: Medium

ID: 55640

檔案名稱: web_accessible_sql_files.nasl

版本: 1.4

類型: remote

系列: CGI abuses

已發布: 2011/7/21

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N