漏洞级别: 中危
参考:暂无相关信息
发现ASP.NET Error错误信息
黑客可通过特殊的攻击向量,导致应用出错并显示出错误信息,有可能泄漏如绝对路径、源代码、sql语句等敏感信息,恶意攻击者有可能利用这些信息实施进一步的攻击。视实际的web应用场景和攻击者的技术水平,该漏洞风险介于中危和高危之间。
关闭错误信息回显,通过修改web目录下的web.config配置文件,统一报错页面,