WebTitan 預設認證 (ssh)

critical Nessus Plugin ID 76777

概要

遠端主機上有一個帳戶使用預設密碼。

說明

帳戶 'admin' 使用預設密碼。未經驗證的遠端攻擊者可加以惡意利用,以有權限的使用者身分登入,並取得 WebTitan 組態功能表的存取權。

解決方案

登入應用程式並變更預設的登入認證。

Plugin 詳細資訊

嚴重性: Critical

ID: 76777

檔案名稱: webtitan_default_creds_ssh.nasl

版本: Revision: 1.5

類型: remote

系列: Misc.

已發布: 2014/7/24

已更新: 2017/11/21

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:X/RC:X

弱點資訊

CPE: cpe:/a:webtitan:webtitan

排除在外的 KB 項目: global_settings/supplied_logins_only