McAfee Cloud Single Sign On WebUI 預設認證

high Nessus Plugin ID 73185

概要

遠端主機上的 Web 應用程式會使用預設認證加以保護。

說明

遠端主機上的 McAfee Cloud Single Sign On WebUI 介面使用預設的密碼保護「admin」使用者帳戶。未經驗證的遠端攻擊者可利用此弱點取得 web 介面的管理存取權限。

解決方案

以高強度密碼保護‘admin’使用者帳戶。

Plugin 詳細資訊

嚴重性: High

ID: 73185

檔案名稱: mcafee_csso_webui_default_creds.nasl

版本: 1.5

類型: remote

系列: CGI abuses

已發布: 2014/3/25

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:mcafee:cloud_single_sign_on, cpe:/a:mcafee:cloud_identity_manager

必要的 KB 項目: www/mcafee_csso

排除在外的 KB 項目: global_settings/supplied_logins_only