Manifestos de dependências expostos
Deteta ficheiros package.json ou composer.json acessíveis que revelam as tuas dependências e versões exatas.
O que verifica
Este scanner verifica se ficheiros de manifesto de dependências como package.json ou composer.json são acessíveis publicamente no teu site. Deteta quando ficam servidos e revelam a lista de bibliotecas que usas e as suas versões exatas.
Porque importa
Conhecer as tuas dependências e versões exatas facilita a um atacante procurar vulnerabilidades públicas que afetem justamente o que usas. É trabalho de reconhecimento que lhe poupas e que delimita bastante por onde tentar atacar o teu site.
Como se corrige
Garante que estes ficheiros de manifesto não são servidos a partir da pasta pública; normalmente devem ficar na raiz do projeto, não na pasta web. Bloqueia o seu acesso na configuração do teu servidor ou do CDN se a tua framework os expõe por omissão.
Verifica-o no teu site
Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.
Analisar o meu site grátis