AspNet 헤더에서 버전 정보가 노출됨

설명

대상 웹사이트는 AspNet 헤더와 이 웹사이트의 버전 정보를 반환합니다. 이러한 값을 노출함으로써 공격자는 대상 소프트웨어가 알려진 취약점에 취약한지 식별하려고 시도할 수 있으며, 특정 버전을 실행하는 알려진 사이트를 디렉터리화하여 나중에 해당 버전에서 취약점이 식별될 때 미래에 악용할 수 있습니다.

교정

X-AspNet-Version 헤더를 제거하려면 Web.config 파일의 <system.Web> 섹션에 <httpRuntime enableVersionHeader="false" />를 설정하십시오.

세부 정보

ID 집계 CWE 유형 위험
16.5 true 16 매뉴얼 낮음

링크