CWE-12 ASP.NET误配置:缺少定制错误页面 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-12 属于 ASP.NET 配置错误,指应用未启用自定义错误页面。攻击者常利用此缺陷,通过触发异常获取框架内置响应中的详细堆栈跟踪或路径信息,从而挖掘敏感数据以辅助后续攻击。开发者应通过配置文件显式启用自定义错误页面,确保向用户展示通用错误提示,从而阻断敏感信息泄露,提升应用安全性。
<customErrors mode="Off" /><customErrors mode="RemoteOnly" />| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-6994 | Belden HiOS 输入验证错误漏洞 — HiOS for the following devices RSP, RSPE, RSPS, RSPL, MSP, EES, EES, EESX, GRS, OS, RED | 9.8 | - | 2020-04-03 |
CWE-12(ASP.NET误配置:缺少定制错误页面) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。