Skip to content

mimikero

Program / Security etc…

Menu
Menu

tenable解説 共通ファイルの検出

Posted on 2024年9月24日2024年9月24日 by mimi

概要

脆弱性名(Ja)共通ファイルの検出
脆弱性名(En)Common Files Detection
ID98071
危険度Info
ファミリーWeb Servers

説明

共通ファイルの検出は、サーバー上に不要または使用されていないファイルが存在する場合に発生します。

これらのファイルは、開発者により放置されがちですが、攻撃者によって悪用される可能性があります。

特に、一般的なファイル名やディレクトリ名は、攻撃の入り口となることが多いため注意が必要です。

リスク

これらの放置されたファイルを攻撃者が発見すると、侵害の足がかりとして利用され、システムのセキュリティが脅かされる危険性があります。

特に、バックアップファイルや設定ファイルが含まれている場合、重要な情報が漏洩するリスクが高まります。

検出トリガー

  • サーバー上でアクセス可能な不要なファイルが残っている
  • 使用されていない共通のファイルが公開されたままになっている

(誤検出の可能性があります。)

対策

不要ファイルの削除

使用されていないファイルは、定期的にサーバーから削除するようにします。

Webアプリケーションやフレームワークのアップデート後に残った古いファイルや、デバッグ用のファイルが残らないように注意します。

Apacheの設定

認証の必要なファイルや機密情報を含むファイルには、適切なアクセス制御を設定します。

Apacheでは以下の設定を行います。

<Directory /path/to/protected>
    Require all denied
</Directory>

Nginxの設定

Nginxでアクセス制限する場合は、以下の設定を行います。

location /admin/ {
    deny all;
}

関連リンク

危険度が脆弱性ツールによって異なる場合があります。

Tenable Pluginhttps://jp.tenable.com/plugins/was/98071

コメントを残す コメントをキャンセル

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

CAPTCHA


email confirm*

post date*

ads

trends post

Spring Boot と Spring Framework バージョン 対応表まとめ(SpringBoot v2,v3)

Excelデータのスクロールバーが短い現象を保存を使わずに直す

エックスサーバーにLaravelプロジェクトをデプロイ

latest post

  • Cockpit-Docker をubuntu20にインストールする
  • PHPのProcessで日本語パラメータを扱うとsurrogates not allowed となる
  • XServerでexecやshell_execを実行すると、Unable to forkとエラーが出るとき
  • tenable解説 混合リソースの検出
  • tenable解説 WebDAV
  • tenable解説 ディレクトリリスト
  • tenable解説 暗号化されていないパスワードフォーム
  • tenable解説 オートコンプリートのパスワードフィールド
  • tenable解説 CVS/SVN ユーザーの漏洩
  • tenable解説 プライベート IP アドレスの漏洩
  • tenable解説 メールアドレスの漏洩
  • tenable解説 バックアップファイル
  • tenable解説 バックアップディレクトリ
  • tenable解説 共通ファイルの検出
  • tenable解説 共通ディレクトリの検出

カテゴリー

  • Authentication & Session
  • BurpSuite
  • Component Vulnerability
  • Data Exposure
  • HTTP Security Header
  • Lodash
  • Moment.js
  • tenable
  • Web Applications
  • Web Servers
  • 未分類
  • 脆弱性解説
©2025 mimikero | WordPress Theme by Superbthemes.com