Kismet 伺服器資訊洩漏

medium Nessus Plugin ID 33257

概要

攻擊者可能會從遠端無線監控服務收集資訊。

說明

遠端主機正在執行 Kismet 伺服器,用戶端可以用它來監控無線活動。匿名攻擊者可以利用收集到的資訊進一步瞭解您的網路。

解決方案

視需要限制此連接埠的傳入流量,並在適當情況下,不允許用戶端列出 WEP 金鑰。

另請參閱

http://svn.kismetwireless.net/code/trunk/docs/DEVEL.client

Plugin 詳細資訊

嚴重性: Medium

ID: 33257

檔案名稱: kismet_server_info.nasl

版本: Revision: 1.6

類型: remote

系列: Misc.

已發布: 2008/6/25

已更新: 2013/1/25

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N