不存在的页面 (404) 物理路径泄露

medium Nessus 插件 ID 11714

语言:

简介

远程 Web 服务器受到信息泄露漏洞的影响。

描述

在请求不存在的页面时,远程 Web 服务器泄露 webroot 的物理路径。

尽管将错误打印至输出在调试应用程序时很有用,但应在生产服务器上禁用此功能。

解决方案

将 Web 服务器升级至最新版本。或者,重新配置 Web 服务器以禁用调试报告。

另见

http://www.nessus.org/u?a3e58d0b

http://www.nessus.org/u?9c4d1560

http://www.nessus.org/u?67b9e782

插件详情

严重性: Medium

ID: 11714

文件名: 404_path_disclosure.nasl

版本: 1.24

类型: remote

系列: Web Servers

发布时间: 2003/6/11

最近更新时间: 2018/6/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.5

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2002/2/5

参考资料信息

CVE: CVE-2001-1372, CVE-2002-0266, CVE-2002-2008, CVE-2003-0456

BID: 3341, 4035, 4261, 5054, 8075

CWE: 200

CERT: 278971