SNMP 代理程式預設社群名稱 (公開)

high Nessus Plugin ID 41028

概要

可以猜測遠端 SNMP 伺服器的社群名稱。

說明

可以獲得遠端 SNMP 伺服器的預設社群名稱。

攻擊者可能會利用此資訊獲得與遠端主機有關的更多資訊,或是變更遠端系統的組態 (若預設社群允許此類修改)。

解決方案

在不使用時停用遠端主機上的 SNMP 服務。
可篩選此連接埠的傳入 UDP 封包,或是變更預設的社群字串。

Plugin 詳細資訊

嚴重性: High

ID: 41028

檔案名稱: snmp_default_public_community.nasl

版本: 1.14

類型: remote

系列: SNMP

已發布: 2002/11/25

已更新: 2022/6/1

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

可輕鬆利用: No exploit is required

弱點發布日期: 1998/11/17

參考資訊

CVE: CVE-1999-0517

BID: 2112