Web 服务器允许密码自动完成

low Nessus 插件 ID 42057

简介

未在密码字段上禁用自动完成。

描述

远程 Web 服务器包含至少一个包含“autocomplete”未设置为
“off”的“password”类型输入的表单字段。

尽管这本身并不对此 Web 服务器构成风险,但这
确实意味着使用受影响表单的用户可能会在其浏览器
中保存其凭据,如果其中任何人使用共享主机或者其
计算机在某一时刻受到攻击,会导致保密性受损。

解决方案

请将属性“autocomplete=off”添加到这些字段以防止浏览器缓存凭据。

插件详情

严重性: Low

ID: 42057

文件名: www_autocomplete_passwords.nasl

版本: 1.11

类型: remote

系列: Web Servers

发布时间: 2009/10/7

最近更新时间: 2023/7/17

支持的传感器: Nessus