安全超文本传输协议 (S-HTTP) 检测

medium Nessus 插件 ID 11720

语言:

简介

远程 Web 服务器使用过时的协议对流量进行加密。

描述

远程 Web 服务器接受使用安全超文本传输协议 (S-HTTP) 加密的连接,该加密层由 RFC 2660 于 1999 年定义,但从未广泛实施。

解决方案

罕见或过时的代码通常没有经过充分测试。因此,禁用对 S-HTTP 的支持并使用 HTTPS 会更加安全。

另见

https://tools.ietf.org/html/rfc2660

插件详情

严重性: Medium

ID: 11720

文件名: shttp_detect.nasl

版本: 1.20

类型: remote

发布时间: 2003/6/11

最近更新时间: 2020/6/12

资产清单: true

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N