AspNetMvc 헤더가 버전 정보를 노출시킴
설명
대상 웹사이트는 AspNet 헤더와 함께 이 웹사이트의 버전 정보를 반환합니다. 이러한 값을 노출함으로써 공격자들은 대상 소프트웨어가 알려진 취약점에 취약한지 확인하려 할 수 있습니다. 또는 특정 버전을 실행하는 알려진 사이트를 목록화하여 향후 해당 버전의 취약점이 확인되면 악용할 수 있습니다.
문제 해결 방안
X-AspNetMvc-Version
정보를 제거하려면 Global.asax.cs
파일의 Application_Start()
메서드에서 MvcHandler.DisableMvcResponseHeader = true;
을(를) 설정하세요.
protected void Application_Start()
{
MvcHandler.DisableMvcResponseHeader = true;
}
상세 정보
ID | 집계 | CWE | 유형 | 위험 |
---|---|---|---|---|
16.6 | true | 16 | 수동 | 낮음 |