CoSoSys Endpoint Protector 4 可預測的密碼

high Nessus Plugin ID 62942

概要

遠端主機上的帳戶具有可輕易預測的密碼。

說明

遠端 CoSoSys Endpoint Protector 4 受到一個密碼洩漏瑕疵影響。

具體而言,「epproot」帳戶設為預設密碼「eroot!00($SUM)RO」,其中 ($SUM) 是應用裝置序號中 9 位數的總和。

解決方案

變更此帳戶的密碼。

Plugin 詳細資訊

嚴重性: High

ID: 62942

檔案名稱: cososys_endpoint_protector_predictable_password.nasl

版本: 1.8

類型: remote

系列: Misc.

已發布: 2012/11/16

已更新: 2018/7/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:cososys:endpoint_protector

必要的 KB 項目: www/cososys_endpoint_protector

排除在外的 KB 項目: global_settings/supplied_logins_only

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2012/9/17

參考資訊

CVE: CVE-2012-2994

BID: 55570

CERT: 591667