← Todas as verificações
SegurançaSeveridade típica: Baixo

Manifestos de dependências expostos

Deteta ficheiros package.json ou composer.json acessíveis que revelam as tuas dependências e versões exatas.

O que verifica

Este scanner verifica se ficheiros de manifesto de dependências como package.json ou composer.json são acessíveis publicamente no teu site. Deteta quando ficam servidos e revelam a lista de bibliotecas que usas e as suas versões exatas.

Porque importa

Conhecer as tuas dependências e versões exatas facilita a um atacante procurar vulnerabilidades públicas que afetem justamente o que usas. É trabalho de reconhecimento que lhe poupas e que delimita bastante por onde tentar atacar o teu site.

Como se corrige

Garante que estes ficheiros de manifesto não são servidos a partir da pasta pública; normalmente devem ficar na raiz do projeto, não na pasta web. Bloqueia o seu acesso na configuração do teu servidor ou do CDN se a tua framework os expõe por omissão.

Verifica-o no teu site

Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.

Analisar o meu site grátis

Verificações relacionadas