Microsoft Windows LAN Manager SNMP LanMan 共用洩漏

medium Nessus Plugin ID 10548

概要

可透過 SNMP 獲得遠端主機的 LanMan 共用的清單。

說明

可以獲得遠端主機上的 LanMan 共用的清單, 方法是透過以 OID 1.3.6.1.4.1.77.1.2.27.1.1 傳送 SNMP 要求。

攻擊者可能會利用此資訊獲得與目標主機有關的 更多資訊。

解決方案

在不使用時停用遠端主機上的 SNMP 服務,或 篩選前往此連接埠的傳入 UDP 封包。

Plugin 詳細資訊

嚴重性: Medium

ID: 10548

檔案名稱: snmp_lanman_shares.nasl

版本: 1.33

類型: remote

系列: SNMP

已發布: 2000/11/10

已更新: 2023/11/8

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Tenable score for information disclosure

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: manual

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

弱點資訊

必要的 KB 項目: SNMP/community

參考資訊

CVE: CVE-1999-0499