La nostra applicazione web ha una pagina di errore che mostra il percorso URL assoluto e la query della pagina in cui si è verificato l'errore, la data / ora dell'errore e il messaggio di eccezione. (Non visualizziamo la traccia dello stack. Questa è un'evidente vulnerabilità.)
È una vulnerabilità visualizzare messaggi di eccezione in una pagina di errore?
Per la massima sicurezza, cosa dovremmo visualizzare in una pagina di errore? Cosa non dovremmo visualizzare?
EDIT: La mia impressione è che è una vulnerabilità, ma voglio sentire un'opinione di un esperto.