3Com Web 管理介面預設認證

critical Nessus Plugin ID 73190

概要

使用一組預設認證即可存取遠端 Web 伺服器。

說明

遠端 3Com Web 管理介面使用一組已知的預設認證。得知這些資料的攻擊者可控制該裝置。

解決方案

登入伺服器並變更受影響帳戶的密碼。

Plugin 詳細資訊

嚴重性: Critical

ID: 73190

檔案名稱: 3com_switch_http_default_creds.nasl

版本: 1.5

類型: remote

系列: CGI abuses

已發布: 2014/3/25

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/h:hp:3com_switch

必要的 KB 項目: www/3com

排除在外的 KB 項目: global_settings/supplied_logins_only