Error-ASP.NET error message

漏洞级别:  高危中危

参考:暂无相关信息

危害:

发现ASP.NET Error错误信息

描述:

黑客可通过特殊的攻击向量,导致应用出错并显示出错误信息,有可能泄漏如绝对路径、源代码、sql语句等敏感信息,恶意攻击者有可能利用这些信息实施进一步的攻击。视实际的web应用场景和攻击者的技术水平,该漏洞风险介于中危和高危之间。

解决方法:

关闭错误信息回显,通过修改web目录下的web.config配置文件,统一报错页面,