Silicon Overdrive CONFIDENTIAL
Scan Summary · 2026-07-31

Vulnerability findings for lms-dev.kznhealth.gov.za

https://lms-dev.kznhealth.gov.za/  ·  102.37.142.102

The latest scan identified 29 findings across the public-facing infrastructure. No critical or high-severity issues were observed in this run. 4 medium-severity item(s) should be scheduled for the next change window. Low: 14, Informational: 11.

Critical
0
High
0
Medium
4
Low
14
Info
11
REPORT  7bb868bc SCAN  14:00 UTC TOOLS  httpx · nmap · nuclei · zap
Medium severity 4 FINDINGS
M-01
Absence of Anti-CSRF Tokens
— · 5 instance(s)
Medium
M-02
Behat Configuration File - Detect
lms-dev.kznhealth.gov.za · 1 instance(s)
Medium
M-03
Content Security Policy (CSP) Header Not Set
— · 5 instance(s)
Medium
M-04
Sub Resource Integrity Attribute Missing
— · 5 instance(s)
Medium
Low severity 14 FINDINGS
L-01
Big Redirect Detected (Potential Sensitive Information Leak)
— · 4 instance(s)
Low
L-02
Cookie with SameSite Attribute None
— · 1 instance(s)
Low
L-03
Cookie without SameSite Attribute
— · 1 instance(s)
Low
L-04
Cross-Domain JavaScript Source File Inclusion
— · 5 instance(s)
Low
L-05
Cross-Origin-Embedder-Policy Header Missing or Invalid
— · 3 instance(s)
Low
L-06
Cross-Origin-Opener-Policy Header Missing or Invalid
— · 3 instance(s)
Low
L-07
Cross-Origin-Resource-Policy Header Missing or Invalid
— · 5 instance(s)
Low
L-08
Dangerous JS Functions
— · 2 instance(s)
Low
L-09
In Page Banner Information Leak
— · 2 instance(s)
Low
L-10
Permissions Policy Header Not Set
— · 5 instance(s)
Low
L-11
Server Leaks Version Information via "Server" HTTP Response Header Field
— · 5 instance(s)
Low
L-12
Strict-Transport-Security Header Not Set
— · 5 instance(s)
Low
L-13
Timestamp Disclosure - Unix
— · 1 instance(s)
Low
L-14
X-Content-Type-Options Header Missing
— · 5 instance(s)
Low
Informational 11 FINDINGS
2 network observation(s) on 102.37.142.102: http/80, https/443 plus httpx (1). Nuclei: 1 detection(s).
This message contains confidential security information.
Do not forward outside the intended recipient list.
REPORT 7bb868bc
2026-07-31

Silicon Overdrive · Automated security scan summary