通过 Web 服务器泄露 SQL 转储文件

medium Nessus 插件 ID 55640

简介

远程 Web 服务器在托管可公开访问的 SQL 转储文件。

描述

远程 Web 服务器托管的可公开访问文件包含 SQL 指令。这些文件极有可能属于数据库转储,并且可能包含敏感信息。

解决方案

请确认此类文件不包含任何机密或其他敏感信息,并且仅有具备有效凭据的用户才能访问它们。

插件详情

严重性: Medium

ID: 55640

文件名: web_accessible_sql_files.nasl

版本: 1.4

类型: remote

系列: CGI abuses

发布时间: 2011/7/21

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N