偵測到 Phinx 設定檔

medium Web App Scanning Plugin ID 113433

概要

偵測到 Phinx 設定檔

說明

Phinx 是一種開放原始碼 PHP 軟體,用於協助開發人員透過 PHP 程式碼,快速建立並維護其 SQL 資料庫移轉。Phinx 使用專案根目錄中的設定檔來儲存環境和資料庫資訊。攻擊者可透過存取該軟體,來利用此弱點取得 Web 應用程式中一個或多個元件未經授權的特殊存取權。

解決方案

透過設定適當的權限,來確保設定檔案不會隨應用程式一起部署,或至少不會暴露在 Web 伺服器目錄中。

另請參閱

https://book.cakephp.org/phinx/0/en/configuration.html

https://github.com/cakephp/phinx

https://phinx.org/

Plugin 詳細資訊

嚴重性: Medium

ID: 113433

類型: remote

已發布: 2022/11/28

已更新: 2022/11/28

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 2.2

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

參考資訊