AspNet 헤더는 버전 정보를 노출시킵니다

설명

대상 웹사이트는 AspNet 헤더와 해당 웹사이트의 버전 정보를 반환합니다. 이러한 값을 노출함으로써 공격자는 대상 소프트웨어가 알려진 취약점에 취약한지 여부를 확인하거나 특정 버전을 실행하는 알려진 사이트를 목록화하여 나중에 해당 버전의 취약점이 확인될 때 미래에 악용할 수 있습니다.

문제 해결

X-AspNet-Version 헤더를 제거하려면 Web.config 파일의 <system.Web> 섹션에 <httpRuntime enableVersionHeader="false" />를 설정하십시오.

자세한 내용

ID 집계 CWE 유형 위험
16.5 true 16 수동 낮음

링크