Sybase ASA 預設資料庫密碼

high Nessus Plugin ID 25927

概要

使用預設憑證有可能連接至遠端資料庫服務。

說明

遠端 Sybase SQL Anywhere / Adaptive Server Anywhere 伺服器使用預設憑證 (「DBA」/「SQL」)。攻擊者可以利用此瑕疵來對遠端主機執行命令,並讀取您的資料庫內容。

解決方案

變更預設密碼。

Plugin 詳細資訊

嚴重性: High

ID: 25927

檔案名稱: sybase_asa_default_password.nasl

版本: 1.12

類型: remote

系列: Databases

已發布: 2007/8/22

已更新: 2023/4/18

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Score from an analysis done by tenable

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: manual

CVSS v3

風險因素: High

基本分數: 7.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

弱點資訊

CPE: cpe:/a:sybase:sql_anywhere

排除在外的 KB 項目: global_settings/supplied_logins_only

可輕鬆利用: No exploit is required