偵測到惡意的第三方網域

high Web App Scanning Plugin ID 114358

概要

偵測到惡意的第三方網域

說明

當應用程式的一個或多個相依性遭到入侵時,就會發生供應鏈攻擊,惡意程式碼會被傳送至 Web 應用程式,並且攻擊者可以根據遭篡改程式碼的邏輯來執行各種作業,例如憑證竊取或應用程式後門程式。

解決方案

檢閱外掛程式輸出中標記的每個網域,並在需要時尋找替代的受信任來源。如果相依性並未真正使用,請將其從 Web 應用程式中移除,並執行鑑識作業,以檢查之前是否發生過入侵並減輕其影響。

另請參閱

https://sansec.io/research/polyfill-supply-chain-attack

https://www.bleepingcomputer.com/news/security/polyfillio-bootcdn-bootcss-staticfile-attack-traced-to-1-operator/

Plugin 詳細資訊

嚴重性: High

ID: 114358

類型: remote

已發布: 2024/7/3

已更新: 2024/7/3

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: High

基本分數: 8.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L

CVSS 評分資料來源: Tenable

參考資訊