漏洞名称:ASP.NET允许文件调试
风险等级:低
问题类型:管理员设置问题
发送DEBUG动作的请求,如果服务器返回内容为OK,那么服务器就开启了调试功能,可能会导致有关Web应用程序的敏感信息泄露,例如密码、路径等。
可能会泄露密码、路径等敏感信息。
编辑Web.config文件,设置<compilation debug="false"/>
<compilation debug="false"/>
原文地址:https://www.teamssix.com/year/191126-215809.html
本文分享自 TeamsSix 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!