CGIProxy 偵測

info Nessus Plugin ID 58832

概要

遠端 web 伺服器託管 web 型 Proxy 指令碼。

說明

遠端 web 伺服器託管 CGIProxy (nph-proxy.cgi),這是 web 型 Proxy 指令碼。此指令碼允許遠端使用者透過可從執行指令碼的伺服器存取的 HTTP、HTTPS 或 FTP 擷取任何資源。

解決方案

如果此軟體的使用不符合貴公司可接受的使用和安全性原則,請將其移除。

另請參閱

https://www.jmarshall.com/tools/cgiproxy/

Plugin 詳細資訊

嚴重性: Info

ID: 58832

檔案名稱: nph_proxy_detect.nasl

版本: 1.6

類型: remote

系列: CGI abuses

已發布: 2012/4/23

已更新: 2022/6/1

組態: 啟用徹底檢查

資產庫: true

支援的感應器: Nessus

弱點資訊

CPE: x-cpe:/a:jmarshall:cgiproxy

排除在外的 KB 項目: Settings/disable_cgi_scanning