文件路径包含危险字符 (Linux)

info Nessus 插件 ID 168982

简介

此 Tenable 产品在扫描的类 Unix 系统上检测到包含命令注入或权限升级可能性的字符的文件或路径。

描述

此 Tenable 产品在扫描的类 Unix 系统上检测到包含命令注入或权限升级可能性的字符的文件或路径。尽管几乎任何字符对于这种文件系统中的条目都是有效的,例如分号,但在进一步的命令中使用其中某些字符时,可能会出现问题或危害安全。

出于安全原因,此产品已在某些插件中选择避免在这些文件和目录中进行挖掘。
应对这些文件和目录进行重命名以避免危害安全。

解决方案

重命名这些文件或文件夹,使其不包含危险字符。

插件详情

严重性: Info

ID: 168982

文件名: dangerous_filepaths_nix.nasl

版本: 1.1

类型: summary

系列: Misc.

发布时间: 2022/12/21

最近更新时间: 2024/7/24

支持的传感器: Nessus

漏洞信息

必需的 KB 项: Host/Linux/dangerous_filepaths_found