AspNet 헤더는 버전 정보를 노출시킵니다
설명
대상 웹사이트는 AspNet 헤더와 이 웹사이트의 버전 정보를 반환합니다. 이러한 값들을 노출함으로써 공격자들은 대상 소프트웨어가 알려진 취약점에 취약한지 여부를 식별하거나, 특정 버전을 실행하는 알려진 사이트를 카탈로그화하여 향후 해당 버전의 취약점이 식별될 때 이용할 수 있습니다.
복구 방법
X-AspNet-Version
헤더를 제거하려면 Web.config
파일의 <system.Web>
섹션에 <httpRuntime enableVersionHeader="false" />
을 설정하세요.
세부정보
ID | 집계 | CWE | 유형 | 위험 |
---|---|---|---|---|
16.5 | true | 16 | 매뉴얼적 | 낮음 |