检测到 SSH Authorized Keys 文件

medium Web App Scanning 插件 ID 114464

简介

检测到 SSH Authorized Keys 文件

描述

在目标 Web 应用程序上检测到 SSH Authorized Keys 文件。这些文件可能包含敏感信息,有利于攻击者实施进一步攻击。

解决方案

限制对 SSH Authorized Keys 文件的访问,或在可能的情况下将文件放置在公共 Webroot 之外。

另见

https://www.ssh.com/academy/ssh/authorized-key

插件详情

严重性: Medium

ID: 114464

类型: remote

发布时间: 2024/10/29

最近更新时间: 2024/10/29

扫描模板: api, basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 1.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 分数来源: Tenable

CVSS v4

风险因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: Tenable

参考资料信息