CWE-Referenz › CWE-553: Command Shell in Externally Accessible Directory
CWE-553: Command Shell in Externally Accessible Directory
CWE ID: 553
Name: Command Shell in Externally Accessible Directory
Beschreibung
Eine mögliche Shell-Datei existiert in /cgi-bin/ oder anderen zugänglichen Verzeichnissen. Dies ist äußerst gefährlich und kann von einem Angreifer genutzt werden, um Befehle auf dem Webserver auszuführen.
Risikominderungsmaßnahmen
Maßnahme (Installation)
Effektivität: Unknown
Beschreibung: Entfernen Sie alle Shells, die unter dem Web-Root-Ordner und dessen Unterverzeichnissen zugänglich sind.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-553: Command Shell in Externally Accessible Directory werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen