メインコンテンツまでスキップ

脆弱性の深刻度

Takumi がセキュリティ診断を行った際に出力される結果のレポートには脆弱性の一覧が含まれています。各脆弱性は深刻度が判定され、その深刻度は以下5つの階層に分類されます。

深刻度説明
重大大規模な個人情報漏洩または決済やシステム全体の影響など、
事業の継続性に対して重大な影響を与える可能性がある脆弱性。
回復不能な個人情報の漏洩や重要な情報の改ざんなど、
事業の継続性に対して大きな影響を与える可能性がある脆弱性。
情報の回復不能でない漏洩など、事業の継続性に対して影響を与える可能性がある脆弱性。
事業の継続性に対して軽微な影響を与える可能性がある脆弱性。
または、ある脆弱性の発生やそれによって生じる影響を助長させる可能性がある設定不備等の問題。
その他事業の継続性に影響がない設定不備や意図しない挙動。

以下に、例を一部挙げます。

  • 重大: SQL インジェクションによって、データベースに格納された個人情報が漏洩する。
  • : 特定のリクエストによって Web アプリケーションの一部が停止し、関連機能の提供が不可能になる。
  • : 部分的な認可制御の不備によって、他のユーザーの情報の一部が漏洩する。
  • : オープンリダイレクトによって、任意の外部サイトに遷移させることが可能になる。
  • その他: 利用しているサーバやフレームワークのバージョン情報が公開されている。