|
CONFIDENTIAL |
|
|
Scan Summary · 2026-07-31
Vulnerability findings for lms-dev.kznhealth.gov.za
https://lms-dev.kznhealth.gov.za/ · 102.37.142.102
|
|
The latest scan identified 29 findings across the public-facing infrastructure. No critical or high-severity issues were observed in this run. 4 medium-severity item(s) should be scheduled for the next change window. Low: 14, Informational: 11.
|
|
Critical
0
|
High
0
|
Medium
4
|
Low
14
|
Info
11
|
|
|
REPORT 7bb868bc
|
SCAN 14:00 UTC
|
TOOLS httpx · nmap · nuclei · zap
|
|
| Medium severity |
4 FINDINGS |
|
|
| M-01 |
Absence of Anti-CSRF Tokens
— · 5 instance(s)
|
Medium
|
|
| M-02 |
Behat Configuration File - Detect
lms-dev.kznhealth.gov.za · 1 instance(s)
|
Medium
|
|
| M-03 |
Content Security Policy (CSP) Header Not Set
— · 5 instance(s)
|
Medium
|
|
| M-04 |
Sub Resource Integrity Attribute Missing
— · 5 instance(s)
|
Medium
|
|
|
|
| L-01 |
Big Redirect Detected (Potential Sensitive Information Leak)
— · 4 instance(s)
|
Low
|
|
| L-02 |
Cookie with SameSite Attribute None
— · 1 instance(s)
|
Low
|
|
| L-03 |
Cookie without SameSite Attribute
— · 1 instance(s)
|
Low
|
|
| L-04 |
Cross-Domain JavaScript Source File Inclusion
— · 5 instance(s)
|
Low
|
|
| L-05 |
Cross-Origin-Embedder-Policy Header Missing or Invalid
— · 3 instance(s)
|
Low
|
|
| L-06 |
Cross-Origin-Opener-Policy Header Missing or Invalid
— · 3 instance(s)
|
Low
|
|
| L-07 |
Cross-Origin-Resource-Policy Header Missing or Invalid
— · 5 instance(s)
|
Low
|
|
| L-08 |
Dangerous JS Functions
— · 2 instance(s)
|
Low
|
|
| L-09 |
In Page Banner Information Leak
— · 2 instance(s)
|
Low
|
|
| L-10 |
Permissions Policy Header Not Set
— · 5 instance(s)
|
Low
|
|
| L-11 |
Server Leaks Version Information via "Server" HTTP Response Header Field
— · 5 instance(s)
|
Low
|
|
| L-12 |
Strict-Transport-Security Header Not Set
— · 5 instance(s)
|
Low
|
|
| L-13 |
Timestamp Disclosure - Unix
— · 1 instance(s)
|
Low
|
|
| L-14 |
X-Content-Type-Options Header Missing
— · 5 instance(s)
|
Low
|
|
| Informational |
11 FINDINGS |
|
| 2 network observation(s) on 102.37.142.102: http/80, https/443 plus httpx (1). Nuclei: 1 detection(s). |
|
This message contains confidential security information. Do not forward outside the intended recipient list. |
REPORT 7bb868bc 2026-07-31 |
|