NetScaler Web 管理介面 IP 位址 Cookie 資訊洩漏

medium Nessus Plugin ID 29221

概要

遠端網頁伺服器容易遭受資訊洩漏攻擊。

說明

可以擷取從 Web 管理介面的工作階段 Cookie 取得的遠端 Citrix NetScaler 應用裝置的相關資訊,包括應用裝置的主要 IP 位址和軟體版本。

解決方案


另請參閱

https://www.securityfocus.com/archive/1/484182/100/0/threaded

Plugin 詳細資訊

嚴重性: Medium

ID: 29221

檔案名稱: netscaler_web_cookie_info.nasl

版本: 1.17

類型: remote

系列: Web Servers

已發布: 2007/12/6

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.5

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:citrix:netscaler

必要的 KB 項目: www/netscaler, http/password

參考資訊

CVE: CVE-2007-6193

CWE: 200