偵測到 Spring Boot Actuator

info Web App Scanning Plugin ID 113195

概要

偵測到 Spring Boot Actuator

說明

這是一則資訊通知,說明掃描程式能夠偵測到可存取的 Spring Actuator。Actuator 端點可讓您監控應用程式並與之互動。Spring Boot 包含一些內建的端點,同時也允許您新增自己的端點。例如, 'health' 端點會提供基本的應用程式健康資訊。

解決方案

停用不必要的端點,並且禁止敏感端點供外部存取,限制已知 IP 位址的存取。

另請參閱

https://docs.spring.io/spring-boot/docs/current/reference/html/actuator.html

Plugin 詳細資訊

嚴重性: Info

ID: 113195

類型: remote

已發布: 2022/3/24

已更新: 2023/3/13

掃描範本: api, basic, full, pci, scan