Manifesti di dipendenze esposti
Rileva file package.json o composer.json accessibili che rivelano le tue dipendenze e versioni esatte.
Cosa controlla
Questo scanner verifica se file manifesto delle dipendenze come package.json o composer.json sono accessibili pubblicamente sul tuo sito. Rileva quando vengono serviti e rivelano l'elenco delle librerie che usi insieme alle loro versioni esatte.
Perché è importante
Conoscere le tue dipendenze e versioni esatte rende facile a un attaccante cercare vulnerabilità pubbliche che colpiscono proprio ciò che usi. È lavoro di ricognizione che gli risparmi e che restringe molto da dove provare ad attaccare il tuo sito.
Come risolverlo
Assicurati che questi file manifesto non vengano serviti dalla cartella pubblica; normalmente stanno nella radice del progetto, non nella cartella web. Blocca il loro accesso nella configurazione del tuo server o CDN se il tuo framework li espone di default.
Verificalo sul tuo sito
Scansiona il tuo sito gratis e scopri se questo e altri 44 controlli passano, con un prompt di fix per ogni problema.
Scansiona il mio sito gratis