← Toutes les vérifications
SécuritéSévérité typique: Faible

Scanner de méthodes HTTP dangereuses

Vérifie si le serveur annonce des méthodes HTTP dangereuses comme TRACE, PUT ou DELETE qu'il ne devrait pas.

Ce qu'elle vérifie

Ce scanner demande à ton serveur quelles méthodes HTTP il prend en charge et détecte s'il annonce des méthodes risquées comme TRACE, PUT ou DELETE. Il signale quand le serveur propose des verbes qu'un site normal ne devrait pas exposer.

Pourquoi ça compte

Des méthodes comme PUT ou DELETE pourraient permettre à un attaquant d'envoyer ou de supprimer des fichiers si elles ne sont pas bien contrôlées, et TRACE a déjà servi dans des attaques pour voler des données de session. Les laisser activées sans besoin élargit inutilement la surface d'attaque de ton site.

Comment la corriger

Configure ton serveur ou ton CDN pour n'autoriser que les méthodes que ton site utilise réellement, généralement GET, POST et HEAD. Toutes les méthodes risquées dont tu n'as pas besoin doivent être désactivées dans la configuration du serveur.

Vérifie-le sur ton site

Analyse ton site gratuitement et vois si celle-ci et 44 autres vérifications passent, avec un fix prompt pour chaque problème.

Analyser mon site gratuitement

Vérifications liées