缺少内容安全策略

low Web App Scanning 插件 ID 112551

简介

缺少内容安全策略

描述

内容安全策略 (CSP) 是一种 Web 安全标准,可帮助缓解跨站脚本 (XSS)、点击劫持或混合内容问题等攻击。CSP 为网站提供限制浏览器可加载内容的机制。

未在此主机上检测到 CSP 标头。此 URL 被标记为特定示例。

解决方案

通过添加“Content-Security-Policy”HTTP 标头或元标记 http-equiv='Content-Security-Policy',在您的网站上配置内容安全策略。

另见

https://content-security-policy.com/

https://csp-evaluator.withgoogle.com/

https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

https://developers.google.com/web/fundamentals/security/csp/

插件详情

严重性: Low

ID: 112551

类型: remote

发布时间: 2019/2/14

最近更新时间: 2024/3/25

扫描模板: basic, config_audit, full, overview, pci, quick, scan

风险信息

VPR

风险因素: Low

分数: 2.2

CVSS v2

风险因素: Low

基本分数: 2.6

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Low

基本分数: 3.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

CVSS 分数来源: Tenable

参考资料信息