Magnum MNS-6K 硬式編碼的系統管理員帳戶

high Nessus Plugin ID 62439

概要

遠端裝置具有硬式編碼的管理員帳戶。

說明

根據其自我報告的版本,遠端 GarrettCom 裝置具有硬式編碼系統管理帳戶,可由經驗證使用者存取來在裝置上取得系統管理權限。

解決方案

升級至 MNS-6K 4.4.0 / 14.4.0 或更新版本。

另請參閱

http://www.cylance.com/GarrettCom.html

http://www.garrettcom.com/techsupport/6k_dl/6k440_rn.pdf

Plugin 詳細資訊

嚴重性: High

ID: 62439

檔案名稱: scada_garrettcom_hardcoded_password.nbin

版本: 1.68

類型: remote

系列: SCADA

已發布: 2012/10/5

已更新: 2024/3/19

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.7

時間分數: 5.7

媒介: CVSS2#AV:A/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:garrettcom:magnum_managed_networks_software-6k

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/5/18

弱點發布日期: 2012/8/30

參考資訊

CVE: CVE-2012-3014

BID: 55334

ICSA: 12-243-01