Weaknesses of type CWE-11

2 results

Binário de depuração exposto em produção (ASP.NET)

Fraqueza específica de aplicações ASP.NET que compilam e distribuem binários em modo debug para produção. Isso expõe símbolos de depuração, informações de stack trace detalhadas e facilita engenharia reversa, dando ao atacante visibilidade sobre a lógica interna da aplicação.

Example

Uma DLL compilada com /debug:full é deployada em produção. Quando um erro ocorre, a página de erro mostra stack traces completos com nomes de variáveis e caminhos de arquivo. Um atacante captura essas informações, aproveita para explorar lógica de negócio ou encontra vulnerabilidades adicionais.

How to mitigate

Sempre compilar em modo Release (não Debug) para produção. Validar no pipeline de CI/CD que binários produzidos tenham debug=false e que o atributo <debug> do web.config em produção seja 'false'. Revisar configurações de compilação antes do deploy.