Manifestes de dépendances exposés
Détecte des fichiers package.json ou composer.json accessibles qui révèlent tes dépendances et versions exactes.
Ce qu'elle vérifie
Ce scanner vérifie si des fichiers de manifeste de dépendances comme package.json ou composer.json sont accessibles publiquement sur ton site. Il détecte quand ils sont servis et révèlent la liste des bibliothèques que tu utilises ainsi que leurs versions exactes.
Pourquoi ça compte
Connaître tes dépendances et versions exactes permet à un attaquant de chercher facilement des vulnérabilités publiques qui touchent précisément ce que tu utilises. C'est un travail de reconnaissance que tu lui épargnes et qui réduit beaucoup les endroits par où tenter d'attaquer ton site.
Comment la corriger
Assure-toi que ces fichiers de manifeste ne sont pas servis depuis le dossier public ; ils ont normalement leur place à la racine du projet, pas dans le répertoire web. Bloque leur accès dans la configuration de ton serveur ou de ton CDN si ton framework les expose par défaut.
Vérifie-le sur ton site
Analyse ton site gratuitement et vois si celle-ci et 44 autres vérifications passent, avec un fix prompt pour chaque problème.
Analyser mon site gratuitement