Esta es una copia de el original pregunta sobre Stack Overflow que no recibió mucho amor y probablemente sea más relevante aquí:
Hay muchas razones de rendimiento por las que las aplicaciones no deberían ejecutarse en modo debug="true" ( buen resumen de Scott Gu ), pero ¿hay algún vector de ataque expuesto por esta práctica? No es una cuestión de "deberías o no deberías", eso está claro, es una cuestión de si introduce alguna vulnerabilidad específica.
Me inclino a pensar que la capacidad de lo detecta de forma remota combinado con los problemas de rendimiento conocidos podría llevar a una explotación contra la disponibilidad del servicio, pero me gustaría algo más definido. ¿Alguien sabe de un ataque específico que pueda organizarse contra una aplicación que ejecuta debug="true"?