CWE-11 ASP.NET误配置:创建Debug模式二进制 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-11属于配置错误类漏洞,指在ASP.NET生产环境中错误部署了调试二进制文件。攻击者利用这些包含详细调试信息的构建产物,深入探测系统内部结构与逻辑,从而规划针对性攻击。开发者应避免在生产环境启用调试模式,确保仅发布优化后的发布版本,以消除敏感信息泄露风险,保障系统安全。
<?xml version="1.0" encoding="utf-8" ?> <configuration> <system.web> <compilation defaultLanguage="c#" debug="true" /> ... </system.web> </configuration>| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-48008 | Dell RecoverPoint for Virtual Machines 安全漏洞 — RecoverPoint for Virtual Machines | 5.3 | Medium | 2024-12-13 |
| CVE-2021-35235 | Solarwinds Kiwi Syslog Server 安全漏洞 — Kiwi Syslog Server | 5.3 | Medium | 2021-10-27 |
CWE-11(ASP.NET误配置:创建Debug模式二进制) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。