<div dir="ltr">Hi<div><br></div><div>In our Internal VA, Vulnerability Assessment tools generates the HTTP TRACE / TRACK method in IPA as a medium based vulnerability.</div><div><br></div><div>Is there a need to allow those two methods in IPA ?</div><div><br></div><div>If not, what is the optimal way to disable those methods ?</div><div><br></div><div><br></div><div>Thanks,</div><div>ZealĀ </div></div>