NetIQ Privileged User Manager 預設系統管理員密碼

critical Nessus Plugin ID 62990

概要

遠端 web 伺服器主控的 web 應用程式受到已知的預設認證保護。

說明

Nessus 可以使用 'admin' 使用者預設已知的認證,登入遠端主機上執行的 NetIQ Privileged User Manager 安裝。

解決方案

變更預設的 'admin' 密碼。

Plugin 詳細資訊

嚴重性: Critical

ID: 62990

檔案名稱: netiq_pum_default_password.nasl

版本: 1.8

類型: remote

系列: CGI abuses

已發布: 2012/11/21

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:netiq:privileged_user_manager

必要的 KB 項目: www/netiq_pum

排除在外的 KB 項目: Settings/disable_cgi_scanning, global_settings/supplied_logins_only

可被惡意程式利用: true

可輕鬆利用: Exploits are available