Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

CONF06_Absence de filtrage pour l acces aux hidden files UNIX #408

Open
1 task
ClemGerard opened this issue Apr 4, 2024 · 0 comments
Open
1 task

CONF06_Absence de filtrage pour l acces aux hidden files UNIX #408

ClemGerard opened this issue Apr 4, 2024 · 0 comments
Assignees
Labels
invalid This doesn't seem right

Comments

@ClemGerard
Copy link
Collaborator

Priorité de mise en œuvre Complexité de mise en œuvre
LONG TERME SIMPLE

Constat

Le serveur est configuré pour servir les pages correspondant à des fichiers cachés sur les systèmes UNIX (nom de fichier commençant par un point).

Risque

En l’absence de filtrage sur des fichiers cachés, le serveur pourrait faire fuiter des fichiers de configurations ou encore des fichiers relatifs à un dépôt de code git. Cela pourrait donner à un attaquant l’accès au code source ou à des informations de configuration du serveur.

Tasks

  • définir une directive retournant systématiquement une erreur 404 en cas de tentative d’accès à un fichier dont le nom commence par “.”.
@ClemGerard ClemGerard added the invalid This doesn't seem right label Apr 4, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
invalid This doesn't seem right
Projects
None yet
Development

No branches or pull requests

2 participants