質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Webサーバー

Webサーバーとは、HTTPリクエストに応じて、クライアントに情報を提供するシステムです。

Webサイト

一つのドメイン上に存在するWebページの集合体をWebサイトと呼びます。

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

Q&A

解決済

1回答

1481閲覧

Wordpressサイトの脆弱性診断後の対応

flyingHigh

総合スコア41

Webサーバー

Webサーバーとは、HTTPリクエストに応じて、クライアントに情報を提供するシステムです。

Webサイト

一つのドメイン上に存在するWebページの集合体をWebサイトと呼びます。

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

0グッド

1クリップ

投稿2020/08/19 09:28

編集2020/08/19 09:33

wordpressdで作成したサイトの脆弱性診断をOWASP ZAPで実施したところ
アプリケーションエラーの開示 という結果が出たため調べてみたのですが、
具体的な方法がわからず、解決できません。
具体的にどのような対応をすればよろしいのでしょうか。

エラーページを表示しないようにする、など
簡単な方法があれば教えていただきたいです。

アプリケーションエラーの開示
This page contains an error/warning message that may disclose sensitive information like the location of the file that produced the unhandled exception. This information can be used to launch further attacks against the web application. The alert could be a false positive if the error message is found inside a documentation page.

URL https://●●●.jp/author/●●/
URL https://●●●.jp/wp-content/theme/●●/

evidence:HTTP/1.0 500 Internal Server Error
Instances: 3
CWE Id: 200

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ockeghem

2020/08/22 06:25

500エラー時のレスポンスや詳細URL(ホスト名は不要ですが、末尾の伏せ字が肝心な箇所です)、どのような操作をしようとしたかを開示いただかないと回答できません
flyingHigh

2020/08/22 10:56 編集

調べたところwordpressの仕様かと思い 特に対策はしないでおくことにしました。 ありがとうございました。
guest

回答1

0

自己解決

wordpressの仕様かと思い
特に対策はしないでおくことにしました。

投稿2020/08/22 10:56

flyingHigh

総合スコア41

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問