Microsoft Windows SMB 共有への権限のないアクセス

high Nessus プラグイン ID 42411

概要

ネットワーク共有にアクセスできます。

説明

The remote host has one or more Windows shares that can be accessed through the network with the given credentials.

共有の権限によって異なりますが、これによって、攻撃者が機密データを読み取り/書き込みできる場合があります。

ソリューション

To restrict access under Windows, open Explorer, right click on each share, go to the 'Sharing' tab, and click on 'Permissions'.

プラグインの詳細

深刻度: High

ID: 42411

ファイル名: smb_accessible_shares_unpriv.nasl

バージョン: 1.12

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2009/11/6

更新日: 2022/12/7

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

Base Score: 7.5

Temporal Score: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-1999-0520

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: /tmp/10396/report, /tmp/10396/port

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 1999/7/14

参照情報

CVE: CVE-1999-0519, CVE-1999-0520

BID: 8026