Cheops NG 未經驗證的存取

medium Nessus Plugin ID 20161

語系:

概要

遠端服務不需要密碼即可存取。

說明

遠端主機上的 Cheops NG 代理程式在未經驗證的情況下執行。任何人都可以連線至此服務,並使用它來對應您的網路、連接埠掃描器並識別執行中的服務。

解決方案

限制對此連接埠的存取,或使用「-p」選項啟動代理程式,藉此啟用驗證。

Plugin 詳細資訊

嚴重性: Medium

ID: 20161

檔案名稱: unprotected_cheopsNG.nasl

版本: Revision: 1.9

類型: remote

系列: Misc.

已發布: 2005/11/8

已更新: 2013/1/25

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

弱點資訊

必要的 KB 項目: cheopsNG/unprotected