Splunk 預設系統管理員認證 (splunkd)

high Nessus Plugin ID 49072

概要

遠端 Web 伺服器中有應用程式是使用預設系統管理員認證保護。

說明

針對預設系統管理員帳戶,遠端 Web 伺服器上主控的 Splunk 版本使用預設的認證組。遠端攻擊者可惡意利用此弱點,進而取得應用程式的管理存取權。

解決方案

請登入 Splunk Web Manager 或使用 CLI 命令 'splunk edit user' 來變更系統管理員密碼。

另請參閱

http://www.nessus.org/u?46e3469c

Plugin 詳細資訊

嚴重性: High

ID: 49072

檔案名稱: splunkd_default_creds.nasl

版本: 1.15

類型: remote

系列: CGI abuses

已發布: 2010/9/1

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

弱點資訊

CPE: cpe:/a:splunk:splunk

必要的 KB 項目: installed_sw/Splunk

排除在外的 KB 項目: global_settings/supplied_logins_only, www/splunk/default_creds