WellinTech KingView < 6.53 (2012 年 10 月 9 日) 使用者認證的雜湊不安全

low Nessus Plugin ID 82665

概要

遠端主機受到一個弱式雜湊弱點影響。

說明

遠端主機執行的 WellinTech KingView 版本比 6.53 版舊 (2012 年 10 月 9 日)。因此會受到一個因使用不安全的雜湊演算法,而導致的弱式雜湊弱點影響。攻擊者可惡意利用此弱點,輕易解密含有使用者名稱和密碼的檔案。

解決方案

升級至 WellinTech KingView 6.53 版 (2012 年 10 月 9 日) 或更新版本。

另請參閱

http://www.nessus.org/u?a3d3b3e4

https://ics-cert.us-cert.gov/advisories/ICSA-12-283-02

Plugin 詳細資訊

嚴重性: Low

ID: 82665

檔案名稱: scada_kingview_6_53_2012-10-09.nbin

版本: 1.94

類型: local

代理程式: windows

系列: SCADA

已發布: 2015/4/9

已更新: 2024/4/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Low

基本分數: 2.1

時間分數: 1.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2012-4899

弱點資訊

CPE: cpe:/a:wellintech:kingview

必要的 KB 項目: installed_sw/WellinTech KingView

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/10/9

弱點發布日期: 2012/7/29

參考資訊

CVE: CVE-2012-4899

BID: 54729

ICSA: 12-283-02