检测到 SonarQube 公共项目

info Web App Scanning 插件 ID 114468

简介

检测到 SonarQube 公共项目

描述

在目标 Web 应用程序上检测到 SonarQube 公共项目响应。这些回应可能包含敏感信息,有利于攻击者实施进一步攻击。

解决方案

限制对公共项目端点的访问或将其删除。

另见

https://next.sonarqube.com/sonarqube/web_api/api/components/suggestions?internal=true

插件详情

严重性: Info

ID: 114468

类型: remote

发布时间: 2024/10/29

最近更新时间: 2024/11/5

扫描模板: api, basic, full, pci, scan