ELMAH(错误记录模块和处理程序)可远程访问

medium Nessus 插件 ID 73317

简介

Web 服务器托管可远程访问的错误记录应用程序。

描述

远程 Web 服务器托管 ELMAH(一种与 ASP.NET Web 应用程序一起使用的错误记录应用程序)。未经认证远程访问 elmah.axd 脚本,可为未经认证的远程攻击者提供详细信息,使其获得可用于发起进一步攻击的敏感数据。

解决方案

限制对 elmah.axd 的访问。

另见

https://code.google.com/archive/p/elmah

https://code.google.com/archive/p/elmah/wikis/SecuringErrorLogPages.wiki

插件详情

严重性: Medium

ID: 73317

文件名: elmah_accessible.nasl

版本: 1.5

类型: remote

系列: CGI abuses

发布时间: 2014/4/3

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: x-cpe:/a:elmah:elmah

必需的 KB 项: www/ASP

排除的 KB 项: Settings/disable_cgi_scanning