開放 Proxy

high Web App Scanning Plugin ID 114237

概要

開放 Proxy

說明

Web 應用程式通常依賴 Proxy 伺服器將要求路由至正確的 Web 服務。如果將 Web 伺服器設定為轉送 Proxy,就會產生開放 Proxy 弱點,使得任何人皆可用它來轉送 Web 流量。此設定可允許攻擊者使用 Proxy 伺服器向外部或內部伺服器提出要求。\n\n產生此嚴重問題的原因是,Proxy 未驗證其使用者,因此無法控制伺服器資源的使用者或用途。

解決方案

修改 Proxy 伺服器設定以禁止第三方要求或實作存取控制。

另請參閱

https://blog.projectdiscovery.io/abusing-reverse-proxies-internal-access/

https://docs.nginx.com/nginx/admin-guide/web-server/reverse-proxy/

https://httpd.apache.org/docs/2.4/mod/mod_proxy.html

Plugin 詳細資訊

嚴重性: High

ID: 114237

類型: remote

已發布: 2024/3/25

已更新: 2024/5/16

掃描範本: api, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: High

基本分數: 7.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 評分資料來源: Tenable

參考資訊