← Alle Checks
SicherheitTypische Schwere: Niedrig

Offengelegte Dependency-Manifeste

Erkennt erreichbare package.json- oder composer.json-Dateien, die deine genauen Abhängigkeiten und Versionen verraten.

Was es prüft

Dieser Scanner prüft, ob Abhängigkeits-Manifestdateien wie package.json oder composer.json auf deiner Seite öffentlich zugänglich sind. Er erkennt, wenn sie ausgeliefert werden und die Liste der von dir genutzten Bibliotheken samt ihrer genauen Versionen preisgeben.

Warum es wichtig ist

Deine genauen Abhängigkeiten und Versionen zu kennen, macht es einem Angreifer leicht, öffentliche Schwachstellen nachzuschlagen, die genau das betreffen, was du nutzt. Das ist Aufklärungsarbeit, die du ihm ersparst, und sie grenzt stark ein, wo er deine Seite anzugreifen versucht.

Wie man es behebt

Stelle sicher, dass diese Manifestdateien nicht aus dem öffentlichen Ordner ausgeliefert werden; sie gehören normalerweise ins Projekt-Root, nicht ins Web-Verzeichnis. Blockiere ihren Zugriff in der Konfiguration deines Servers oder CDN, falls dein Framework sie standardmäßig offenlegt.

Prüf es auf deiner Website

Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.

Meine Website kostenlos scannen

Verwandte Checks