mod_perl Apache:: 状态信息泄露

medium Nessus 插件 ID 36100

简介

远程 Web 服务器泄露关于其状态的信息。

描述

可以获取远程 Apache 服务器中嵌入的 Perl 解释器概览。此概览包含加载的模块、Perl 配置和环境变量设置等信息。

解决方案

确保只有有效用户/主机可以访问 Apache: : Status / Apache2: : Status,或者如果不需要,则更新 Apache 的配置文件,以禁止使用此处理程序。

插件详情

严重性: Medium

ID: 36100

文件名: mod_perl_status.nasl

版本: 1.9

类型: remote

系列: Web Servers

发布时间: 2009/4/7

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

必需的 KB 项: www/apache

排除的 KB 项: Settings/disable_cgi_scanning

被 Nessus 利用: true