v2-应用程序错误消息

来源:本站原创 点击数: 发布时间:2025年06月11日

漏洞危害:错误消息可能会泄露可用于升级攻击的敏感信息。

漏洞描述:此警报需要手动确认Acunetix发现一条或多条错误/警告消息。应用程序错误或警告消息可能会将有关应用程序内部工作的敏感信息暴露给攻击者这些消息还可能包含产生未处理异常的文件的位置有关受影响页面的更多信息,请参阅“攻击详细信息”部分。

 

解决办法:WF15.2.X版本

验证这些页面是否披露了错误或警告消息,并正确配置应用程序以将错误记录到文件中,而不是向用户显示错误。具体如下图
运维中心——异常处理配置

企业微信截图_1749433408812