Django デバッグモードの有効化

high Web App Scanning プラグイン ID 114269

概要

Django デバッグモードの有効化

説明

Django は、無料のオープンソース Python ウェブアプリケーションフレームワークです。デバッグモードにより、開発者はアプリケーションのトラブルシューティングに役立つ追加情報を取得できます。これには、エラーページのスタックトレースが含まれ、Django 設定で定義された変数を公開します。リモートの認証されていない攻撃者がこれらの情報を利用して、現在のアプリケーションのリクエストと設定に関する機密情報にアクセスする可能性があります。

ソリューション

Django 設定ファイルで「DEBUG = False」を設定して、Django デバッグモードを無効にしてください。

参考資料

https://docs.djangoproject.com/en/5.0/ref/settings/

プラグインの詳細

深刻度: High

ID: 114269

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2024/4/23

更新日: 2024/4/23

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS スコアのソース: Tenable

参照情報