Novell NetWare 6.5 Support Pack 1.1 管理/安裝本機資訊洩漏

low Nessus Plugin ID 44064

概要

遠端主機有一個資訊洩漏弱點。

說明

根據列舉的軟體套件清單,遠端主機上安裝的 Novel NetWare 版本可能有一個資訊洩漏弱點。管理/安裝密碼儲存在 NIOUTPUT.TXT 和 NI.LOG 安裝記錄檔中。本機攻擊者可惡意利用此瑕疵,取得敏感資訊的存取權。

如果使用 NetWare 6.5 Support Pack 1.1 Overlay CD 執行安裝/升級,並且在自訂安裝期間選取 OpenSSH 元件,則系統將容易遭受攻擊。

解決方案

使用 NetWare 6.5 Support Pack 1.1(b) 進行日後所有安裝和升級。

Plugin 詳細資訊

嚴重性: Low

ID: 44064

檔案名稱: netware_openssh_info_leak.nasl

版本: 1.4

類型: remote

系列: Netware

已發布: 2011/9/26

已更新: 2018/7/16

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.7

CVSS v2

風險因素: Low

基本分數: 2.1

時間分數: 1.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/o:novell:netware:6.5:sp1.1a

必要的 KB 項目: Settings/ParanoidReport, SNMP/hrSWInstalledName

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/9/26

弱點發布日期: 2004/3/24

參考資訊

CVE: CVE-2004-2414

BID: 9934

Secunia: 11188