Zinwave Series 3000 DAS Web 介面預設憑證

critical Nessus Plugin ID 117462

概要

遠端分散式天線系統的系統管理主控台是使用已知的一組憑證所保護的。

說明

Nessus 可使用預設的一組系統管理憑證登入 Zinwave Series 3000 DAS。遠端攻擊者可利用這些憑證來檢視及變更或刪除作業參數或切換矩陣組態或變更系統組態。

解決方案

變更任何預設帳戶的密碼。

另請參閱

https://www.zinwave.com/das-solutions-0

Plugin 詳細資訊

嚴重性: Critical

ID: 117462

檔案名稱: zinwave_series_3000_das_default_credentials.nasl

版本: 1.2

類型: remote

系列: CGI abuses

已發布: 2018/9/13

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Default credentials

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: manual

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: x-cpe:/h:zinwave:3000das

必要的 KB 項目: installed_sw/Zinwave Series 3000 DAS

排除在外的 KB 項目: Settings/disable_cgi_scanning, global_settings/supplied_logins_only