未偵測到 HTTPS

high Web App Scanning Plugin ID 112543

概要

未偵測到 HTTPS

說明

HTTPS 是保護用戶端和伺服器之間資料完整性與機密性的通訊協定。強烈建議使用 HTTPS 來保護網站連線,而無論其內容為何。

解決方案

遵循最佳做法啟用 HTTPS。

另請參閱

https://www.owasp.org/index.php/Transport_Layer_Protection_Cheat_Sheet

Plugin 詳細資訊

嚴重性: High

ID: 112543

類型: remote

系列: SSL/TLS

已發布: 2019/2/5

已更新: 2024/3/13

掃描範本: api, basic, config_audit, full, overview, pci, quick, scan, ssl_tls

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.1

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: High

基本分數: 7.4

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

CVSS 評分資料來源: Tenable

參考資訊