Citrix NetScaler Web Management 介面預設系統管理員認證

high Nessus Plugin ID 66394

概要

系統使用預設管理認證保護 Web 應用程式。

說明

遠端 Citrix NetScaler Web Management 介面之系統管理員帳戶 ('nsroot') 使用預設的密碼 ('nsroot')。

攻擊者可藉由此資訊取得 Citrix NetScaler 應用裝置的完整管理存取權。

解決方案

重設 nsroot 密碼。

另請參閱

http://www.nessus.org/u?74336bf9

Plugin 詳細資訊

嚴重性: High

ID: 66394

檔案名稱: netscaler_web_default_creds.nasl

版本: 1.5

類型: remote

系列: Web Servers

已發布: 2013/5/13

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:citrix:netscaler

必要的 KB 項目: www/netscaler

排除在外的 KB 項目: global_settings/supplied_logins_only