-
Notifications
You must be signed in to change notification settings - Fork 0
Open
Labels
invalidThis doesn't seem rightThis doesn't seem right
Milestone
Description
| Priorité de mise en œuvre | Complexité de mise en œuvre |
|---|---|
| LONG TERME | SIMPLE |
Constat
Le serveur est configuré pour servir les pages correspondant à des fichiers cachés sur les systèmes UNIX (nom de fichier commençant par un point).
Risque
En l’absence de filtrage sur des fichiers cachés, le serveur pourrait faire fuiter des fichiers de configurations ou encore des fichiers relatifs à un dépôt de code git. Cela pourrait donner à un attaquant l’accès au code source ou à des informations de configuration du serveur.
Tasks
- définir une directive retournant systématiquement une erreur 404 en cas de tentative d’accès à un fichier dont le nom commence par “.”.
Metadata
Metadata
Assignees
Labels
invalidThis doesn't seem rightThis doesn't seem right