.htaccess Information Leak
Was ist .htaccess Information Leak?
Bei dem .htaccess Information Leak handelt es sich um ein Sicherheitsproblem einer Website, das eine Änderung der Konfiguration zulässt.
Beschreibung
.htaccess-Dateien können genutzt werden, um die Konfiguration der Apache Web Server Software zu verändern. Dadurch können zusätzliche Funktionen und Features, die die Apache Web Server Software zu bieten hat, ein- bzw. ausgeschaltet werden.
Basierend auf der Rückmeldung des Statuscodes kann es sein, dass die .htaccess-Datei durch Authentifikations- oder Autorisierungsmechanismen gestützt sind.
Tipp
Überprüfen Sie die Sicherheit Ihrer Website mit unserem kostenlosen Security Crawler oder mit der OSG Performance Suite Free Version.
Problemlösung
Um den Webserver zu schützen, ist sicherzustellen, dass die .htaccess-Datei nicht zugänglich ist.
Datenbanklink zur Schwachstelle
https://cwe.mitre.org/data/definitions/215.html
http://www.htaccess-guide.com/
Sie haben noch Fragen?