子網域接管

high Web App Scanning Plugin ID 114146

概要

子網域接管

說明

部署 Web 應用程式時,通常需要開發人員或系統管理員將 DNS 記錄設定為以第三方服務為目標。最常見的情況包括設定正式名稱記錄 (CNAME),或宣告特定名稱伺服器記錄 (NS) 以委派特定 DNS 區域管理。

根據設定,當攻擊者可取得目標網域的子網域或整個區域的控制權時,會產生子網域接管弱點。攻擊者可利用此弱點,提供在目標網域名稱的任何客戶或使用者看來合法的內容,並發動進一步攻擊。

解決方案

第一步,從 DNS 區域中移除 DNS 記錄。檢閱 Web 應用程式佈建處理程序,確保只有在目標服務已按預期啟動並執行時,才會建立 DNS 記錄。取消佈建服務時,請先移除 DNS 記錄,然後再停用第三方服務上的服務。

另請參閱

https://developer.mozilla.org/en-US/docs/Web/Security/Subdomain_takeovers

https://owasp.org/www-project-web-security-testing-guide/latest/4-Web_Application_Security_Testing/02-Configuration_and_Deployment_Management_Testing/10-Test_for_Subdomain_Takeover

Plugin 詳細資訊

嚴重性: High

ID: 114146

類型: remote

已發布: 2024/1/11

已更新: 2024/1/11

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: High

基本分數: 7.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 評分資料來源: Tenable

參考資訊