Remote Help 預設認證

critical Nessus Plugin ID 45138

概要

遠端存取服務使用一組預設的認證。

說明

可以使用一組預設認證在遠端主機上登入 Remote Help 伺服器。

攻擊者可惡意利用此缺陷,取得受影響系統的完整控制權。

解決方案

變更預設使用者的密碼。

另請參閱

http://remotehelp.sourceforge.net/en/index.html

Plugin 詳細資訊

嚴重性: Critical

ID: 45138

檔案名稱: remotehelp_default_credentials.nasl

版本: 1.10

類型: remote

系列: CGI abuses

已發布: 2010/3/24

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

必要的 KB 項目: www/remote_help

排除在外的 KB 項目: global_settings/supplied_logins_only