CWE一覧に戻る
CWE-12

ASP.NETの設定ミス:カスタム・エラー・ページの欠落

ASP.NET Misconfiguration: Missing Custom Error Page
脆弱性 レビュー中
JA

ASP .NET アプリケーションは、攻撃者がフレームワークの組み込みレスポンスから情報をマイニングするのを防ぐために、カスタムエラーページを有効にする必要があります。

EN

An ASP .NET application must enable custom error pages in order to prevent attackers from mining information from the framework's built-in responses.

Scope: Confidentiality / Impact: Read Application Data
Handle exceptions appropriately in source code. ASP .NET applications should be configured to use custom error pages instead of the framework default page.
Do not attempt to process an error or attempt to mask it.
Verify return values are correct and do not supply sensitive information about the system.
MITRE公式ページ — CWE-12