美文网首页
【漏洞笔记】ASP.NET允许文件调试

【漏洞笔记】ASP.NET允许文件调试

作者: TeamsSix | 来源:发表于2019-11-26 22:23 被阅读0次

0x00 概述

漏洞名称:ASP.NET允许文件调试

风险等级:低

问题类型:管理员设置问题

0x01 漏洞描述

发送DEBUG动作的请求,如果服务器返回内容为OK,那么服务器就开启了调试功能,可能会导致有关Web应用程序的敏感信息泄露,例如密码、路径等。

0x02 漏洞危害

可能会泄露密码、路径等敏感信息。

0x03 修复建议

编辑Web.config文件,设置<compilation debug="false"/>

更多信息欢迎关注我的个人微信公众号:TeamsSix
原文地址:https://www.teamssix.com/year/191126-215809.html

相关文章

网友评论

      本文标题:【漏洞笔记】ASP.NET允许文件调试

      本文链接:https://www.haomeiwen.com/subject/wwfuwctx.html