偵測到 WordPress WPEngine 設定

medium Web App Scanning Plugin ID 114091

概要

偵測到 WordPress WPEngine 設定

說明

WPengine 是目前流行的管理型 WordPress 主機供應商。設定可能位於 _wpeprivate 隱藏目錄內名為 config.json 的檔案中。此設定檔可能會洩漏敏感資訊,例如資料庫憑證和 WPEngine 帳戶資訊,攻擊者可利用這些資訊來取得未經授權的存取權。

解決方案

檢閱 WPE 安全性設定,並從公開檢視中移除 _wpeprivate/ 目錄,並且/或者調整 Web 伺服器的存取控制以限制此目錄的存取。

另請參閱

https://wpengine.com/support/wp-engines-security-environment/

Plugin 詳細資訊

嚴重性: Medium

ID: 114091

類型: remote

已發布: 2023/10/25

已更新: 2023/10/25

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

參考資訊