HAProxy 统计页面检测

medium Nessus 插件 ID 59797

简介

远程主机正在运行使用基于 Web 的统计页面的负载平衡器。

描述

远程主机正在运行基于 Web 的 HAProxy 统计页面。此页面可能包含与 HAProxy 的内部网络基础架构和版本信息相关的敏感信息。

解决方案

密码保护页面或限制对受信任网络/主机的访问。

另见

http://haproxy.1wt.eu/

插件详情

严重性: Medium

ID: 59797

文件名: haproxy_statspage_detect.nasl

版本: 1.6

类型: remote

系列: CGI abuses

发布时间: 2012/6/29

最近更新时间: 2022/6/1

配置: 启用全面检查

资产清单: true

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:haproxy:haproxy

排除的 KB 项: Settings/disable_cgi_scanning