Sun SPARC Enterprise T5120 及 T5220 預設組態 Root 命令執行

critical Nessus Plugin ID 69420

概要

遠端 Solaris 主機上有一個設定錯誤的 SSH 伺服器。

說明

預先安裝的 Solaris 10 影像原廠設定錯誤地隨附了遠端 Sun SPARC Enterprise Server,以不安全的方式設定遠端 SSH 伺服器。因此,本機或遠端使用者可能利用這些錯誤組態,以 root (uid 0) 使用者的權限執行任意命令。

解決方案

遵循上述公告之因應措施區段中的步驟操作

另請參閱

https://download.oracle.com/sunalerts/1018965.1.html

Plugin 詳細資訊

嚴重性: Critical

ID: 69420

檔案名稱: sun_sparc_ssh_bad_config.nasl

版本: 1.24

類型: local

代理程式: unix

已發布: 2013/8/21

已更新: 2023/11/27

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2008-1369

CVSS v3

風險因素: Critical

基本分數: 10

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

弱點資訊

CPE: cpe:/o:sun:solaris

必要的 KB 項目: Host/uname, Host/local_checks_enabled

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2008/3/18

弱點發布日期: 2008/3/18

參考資訊

CVE: CVE-2008-1369

CWE: 264

IAVA: 2008-A-0025-S