CWE ID: 12
Name: ASP.NET Misconfiguration: Missing Custom Error Page
Eine ASP.NET-Anwendung muss benutzerdefinierte Fehlerseiten aktivieren, um zu verhindern, dass Angreifer Informationen aus den eingebauten Antworten des Frameworks extrahieren.
Effektivität: Unknown
Beschreibung: Behandeln Sie Exceptions angemessen im Quellcode. ASP.NET-Anwendungen sollten so konfiguriert sein, dass sie benutzerdefinierte Fehlerseiten anstelle der Standardseite des Frameworks verwenden.
Effektivität: Unknown
Beschreibung: Versuchen Sie nicht, einen Fehler zu verarbeiten oder zu maskieren.
Effektivität: Unknown
Beschreibung: Überprüfen Sie die Rückgabewerte auf Korrektheit und geben Sie keine sensiblen Informationen über das System preis.
Das Attribut “mode” des <customErrors>-Tags definiert, ob benutzerdefinierte oder Standard-Fehlerseiten verwendet werden.
Schwachstellen wie CWE-12: ASP.NET Misconfiguration: Missing Custom Error Page können von Angreifern ausgenutzt werden. Unsere IT-Sicherheitsexperten in Salzburg helfen Ihnen, Verwundbarkeiten in Ihrer Infrastruktur zu identifizieren und zu beheben.
Schwachstellen-Scan anfragen Kostenlos beraten lassen