Blootgestelde dependency-manifesten
Detecteert toegankelijke package.json- of composer.json-bestanden die je exacte dependencies en versies onthullen.
Wat het checkt
Deze scanner controleert of manifestbestanden van afhankelijkheden zoals package.json of composer.json openbaar toegankelijk zijn op je site. Hij detecteert wanneer ze worden geserveerd en de lijst van bibliotheken die je gebruikt samen met hun exacte versies onthullen.
Waarom het belangrijk is
Je exacte afhankelijkheden en versies kennen maakt het voor een aanvaller makkelijk om publieke kwetsbaarheden op te zoeken die precies dat treffen wat jij gebruikt. Het is verkenningswerk dat je hem bespaart en het beperkt sterk waar hij je site probeert aan te vallen.
Hoe je het oplost
Zorg dat deze manifestbestanden niet vanuit de publieke map worden geserveerd; ze horen normaal in de projectroot thuis, niet in de webmap. Blokkeer de toegang ertoe in de configuratie van je server of CDN als je framework ze standaard blootstelt.
Check het op je site
Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.
Mijn site gratis scannen