Fortinet FortiAuthenticator 預設認證

critical Nessus Plugin ID 81384

概要

遠端主機使用一組已知的預設認證。

說明

Nessus 可使用「admin」帳戶的預設密碼登入遠端 FortiAuthenticator 裝置。遠端攻擊者可惡意利用此弱點來取得裝置的管理控制權。

解決方案

變更預設「管理員」帳戶的密碼。

另請參閱

http://www.nessus.org/u?ef1c251c

Plugin 詳細資訊

嚴重性: Critical

ID: 81384

檔案名稱: fortiauthenticator_default_creds.nasl

版本: 1.5

類型: remote

系列: CGI abuses

已發布: 2015/2/16

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:fortinet:fortiauthenticator

必要的 KB 項目: installed_sw/Fortinet FortiAuthenticator

排除在外的 KB 項目: global_settings/supplied_logins_only