Microsoft ASP.NET 應用程式追踪 trace.axd 資訊洩漏

medium Nessus Plugin ID 10993

概要

The remote host is affected by an information disclosure vulnerability.

說明

在遠端 Web 伺服器的 root 目錄中執行的 ASP.NET Web 應用程式已啟用應用程式追踪。這允許未經驗證的遠端攻擊者檢視向伺服器提出的最近 50 個 Web 要求,包括工作階段 ID 值等敏感資訊和所要求檔案的實體路徑。

解決方案

Set <trace enabled=false> in web.config

Plugin 詳細資訊

嚴重性: Medium

ID: 10993

檔案名稱: DDI_IIS_dotNet_Trace.nasl

版本: 1.24

類型: remote

系列: CGI abuses

已發布: 2002/6/5

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:microsoft:asp.net

弱點發布日期: 2002/1/1