• CWE-553: Command Shell in Externally Accessible Directory

Eine mögliche Shell-Datei existiert in /cgi-bin/ oder anderen zugänglichen Verzeichnissen. Dies ist äußerst gefährlich und kann von einem Angreifer genutzt werden, um Befehle auf dem Webserver auszuführen.

CWE-Referenz › CWE-553: Command Shell in Externally Accessible Directory

CWE-553: Command Shell in Externally Accessible Directory

CWE ID: 553
Name: Command Shell in Externally Accessible Directory

Beschreibung

Eine mögliche Shell-Datei existiert in /cgi-bin/ oder anderen zugänglichen Verzeichnissen. Dies ist äußerst gefährlich und kann von einem Angreifer genutzt werden, um Befehle auf dem Webserver auszuführen.

Risikominderungsmaßnahmen

Maßnahme (Installation)

Effektivität: Unknown
Beschreibung: Entfernen Sie alle Shells, die unter dem Web-Root-Ordner und dessen Unterverzeichnissen zugänglich sind.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-553: Command Shell in Externally Accessible Directory werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen