Allied Telesyn 路由器/開關預設密碼

critical Nessus Plugin ID 18414

概要

可使用預設認證存取遠端網路裝置。

說明

遠端裝置似乎為可使用預設認證存取的 Allied Telesyn 路由器或交換器。攻擊者可利用此問題取得受影響裝置的管理存取權。攻擊者也可使用此密碼,從裝置取得其他網路相關的敏感資訊。

解決方案

遠端登入裝置並變更預設密碼。

另請參閱

http://www.phenoelit-us.org/dpl/dpl.html

Plugin 詳細資訊

嚴重性: Critical

ID: 18414

檔案名稱: Allied_Telesyn_telnet.nasl

版本: Revision: 1.13

類型: remote

系列: Misc.

已發布: 2005/6/3

已更新: 2015/9/24

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

可惡意利用

Metasploit (SNMP Community Scanner)

參考資訊

CVE: CVE-1999-0508