X11 伺服器未經驗證的存取

critical Nessus Plugin ID 19948

概要

遠端 X11 伺服器接受來自任何來源的連線。

說明

遠端 X11 伺服器接受來自任何來源的連線。攻擊者可以連線至該伺服器,竊聽遠端主機上使用者的鍵盤和滑鼠事件。攻擊者甚至可以取得遠端主機的螢幕擷取畫面或是顯示任意程式。攻擊者可利用此瑕疵來取得遠端主機上使用者的使用者名稱和密碼。

解決方案

使用「xhost」命令限制此連接埠的存取。若未使用 X11 用戶端/伺服器機能,請完全停用 TCP。

Plugin 詳細資訊

嚴重性: Critical

ID: 19948

檔案名稱: X_open.nasl

版本: 1.14

類型: remote

系列: Misc.

已發布: 2005/10/10

已更新: 2020/12/22

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-1999-0526

弱點資訊

CPE: cpe:/a:x.org:x11

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 1990/1/1

可惡意利用

Metasploit (X11 No-Auth Scanner)

參考資訊

CVE: CVE-1999-0526