VERITAS Backup Exec 遠端代理程式靜態密碼任意檔案下載

critical Nessus Plugin ID 19427

概要

攻擊者可以在遠端主機上擷取/刪除檔案。

說明

遠端主機正在執行使用預設 root 帳戶設定的 VERITAS Backup Exec 代理程式版本。

攻擊者可能會惡意利用此瑕疵,藉此從遠端主機擷取檔案。

解決方案

更新上述廠商公告中提及的產品。

另請參閱

http://www.nessus.org/u?e9b1913d

http://seer.support.veritas.com/docs/278434.htm

Plugin 詳細資訊

嚴重性: Critical

ID: 19427

檔案名稱: veritas_agent_default_account.nasl

版本: 1.22

類型: remote

系列: Misc.

已發布: 2005/8/12

已更新: 2018/8/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:symantec:veritas_backup_exec

排除在外的 KB 項目: Veritas/BackupExecAgent/Bypass

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2005/8/12

參考資訊

CVE: CVE-2005-2611

BID: 14551