SolarWinds Log and Event Manager 預設認證

critical Nessus Plugin ID 78916

概要

遠端網頁伺服器主控使用預設認證保護的 Web 應用程式。

說明

遠端安裝的 SolarWinds Log and Event Manager 是一款安全性資訊與事件管理 (SIEM) 解決方案,受到一組已知預設認證的保護,這種認證允許系統管理員層級存取應用裝置。

解決方案

變更「admin」使用者的密碼。

另請參閱

http://www.nessus.org/u?e583e3fd

Plugin 詳細資訊

嚴重性: Critical

ID: 78916

檔案名稱: solarwinds_lem_default_creds.nasl

版本: 1.4

類型: remote

系列: CGI abuses

已發布: 2014/11/7

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:solarwinds:log_and_event_manager

必要的 KB 項目: installed_sw/SolarWinds Log and Event Manager

排除在外的 KB 項目: global_settings/supplied_logins_only