Django 偵錯模式已啟用

high Web App Scanning Plugin ID 114269

概要

Django 偵錯模式已啟用

說明

Django 是提供除錯模式的免費開放原始碼 Python Web 應用程式架構,讓開發人員能夠取得其他資訊來協助排除應用程式問題,包括錯誤頁面上的堆疊追踪、洩漏 Django 設定中定義的變數。未經驗證的遠端攻擊者可利用這些資訊,來存取有關目前應用程式要求和設定的敏感資訊。

解決方案

在 Django 設定檔案中設定「DEBUG = False」即可停用 Django 偵錯模式。

另請參閱

https://docs.djangoproject.com/en/5.0/ref/settings/

Plugin 詳細資訊

嚴重性: High

ID: 114269

類型: remote

已發布: 2024/4/23

已更新: 2024/4/23

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 評分資料來源: Tenable

參考資訊