CVEbaza.plSłownik CWECWE-12
Common Weakness Enumeration

CWE-12

ASP.NET Misconfiguration: Missing Custom Error Page

Kategoria: VariantCVE: 1
Opis

Aplikacja ASP.NET musi włączyć niestandardowe strony błędów, aby zapobiec zbieraniu informacji przez atakujących z wbudowanych odpowiedzi frameworka. Domyślne strony błędów mogą ujawnić poufne dane o infrastrukturze i konfiguracji aplikacji.

Description (EN)

An ASP .NET application must enable custom error pages in order to prevent attackers from mining information from the framework's built-in responses.

Podatności CVE z CWE-12 (1)
9.8
CVSS
CRITICAL
CVE-2020-6994

Krytyczna podatność typu buffer overflow została odkryta w urządzeniach Hirschmann Automation and Control wykorzystujących oprogramowanie HiOS oraz HiSecOS. Nieprawidłowe przetwarzanie argumentów URL w żądaniach HTTP umożliwia atakującemu zdalne przepełnienie wewnętrznego bufora bez żadnego uwierzytelnienia.

pub. 2020-04-03
Informacje
ID: CWE-12
Typ: Variant
Podatności: 1
MITRE CWE ↗
← Słownik CWE