← Tutti i controlli
SicurezzaGravità tipica: Basso

Manifesti di dipendenze esposti

Rileva file package.json o composer.json accessibili che rivelano le tue dipendenze e versioni esatte.

Cosa controlla

Questo scanner verifica se file manifesto delle dipendenze come package.json o composer.json sono accessibili pubblicamente sul tuo sito. Rileva quando vengono serviti e rivelano l'elenco delle librerie che usi insieme alle loro versioni esatte.

Perché è importante

Conoscere le tue dipendenze e versioni esatte rende facile a un attaccante cercare vulnerabilità pubbliche che colpiscono proprio ciò che usi. È lavoro di ricognizione che gli risparmi e che restringe molto da dove provare ad attaccare il tuo sito.

Come risolverlo

Assicurati che questi file manifesto non vengano serviti dalla cartella pubblica; normalmente stanno nella radice del progetto, non nella cartella web. Blocca il loro accesso nella configurazione del tuo server o CDN se il tuo framework li espone di default.

Verificalo sul tuo sito

Scansiona il tuo sito gratis e scopri se questo e altri 44 controlli passano, con un prompt di fix per ogni problema.

Scansiona il mio sito gratis

Controlli correlati