Java Debug Wire Protocol 偵測

high Nessus Plugin ID 58400

概要

遠端主機上正在執行一個除錯程式服務。

說明

在遠端主機上偵測到 Java Debug Wire Protocol (JDWP) 伺服器。這是允許除錯遠端 Java 虛擬機器的網路通訊協定。您不用經過驗證便可存取此服務。未經驗證的遠端攻擊者可連線此服務並執行任意 Java 程式碼。

根據正在除錯的應用程式,此服務可能將在 Nessus 偵測到它之後停止執行。因此,此外掛程式只會在停用「安全檢查」之後執行。

解決方案

篩選傳入此連接埠的流量或停用此服務。

另請參閱

https://docs.oracle.com/javase/1.5.0/docs/guide/jpda/

https://docs.oracle.com/javase/1.5.0/docs/guide/jpda/jdwp-spec.html

Plugin 詳細資訊

嚴重性: High

ID: 58400

檔案名稱: jdwp_detect.nasl

版本: 1.8

類型: remote

已發布: 2012/3/20

已更新: 2022/10/19

組態: 啟用徹底檢查

資產庫: true

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Score based on in depth analysis by tenable.

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: manual

CVSS v3

風險因素: High

基本分數: 8.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

弱點資訊

CPE: cpe:/a:oracle:jre

必要的 KB 項目: Settings/ThoroughTests

排除在外的 KB 項目: global_settings/disable_service_discovery