IBM RSA 預設認證

critical Nessus Plugin ID 50348

概要

遠端服務使用預設認證保護。

說明

IBM Remote Supervisor Adapter 設定為使用預設認證來控制存取。得知這些資料的攻擊者可取得該機器的完整控制權。

解決方案

編輯 IBM RSA 組態及變更登入認證。

另請參閱

http://www.nessus.org/u?1d40069a

Plugin 詳細資訊

嚴重性: Critical

ID: 50348

檔案名稱: ibm_rsa_www_default_creds.nasl

版本: 1.12

類型: remote

系列: Web Servers

已發布: 2010/10/26

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:ibm:remote_supervisor_adapter_ii_firmware

必要的 KB 項目: www/IBM_RSA

排除在外的 KB 項目: global_settings/supplied_logins_only