Samba Web 管理ツール(SWAT)の検出

info Nessus プラグイン ID 10273

概要

リモートホストは、Samba 管理用の Web サーバーを実行しています。

説明

リモートホストは、Samba Web 管理ツール SWAT を実行しています。

SWAT は、ネットワーク全体の MS Windows ネットワークパスワード管理も可能にする、 Samba 管理用のWeb ベースの構成ツールです。

ソリューション

SWAT を無効にするか、許可されたユーザへのアクセス権を制限し、ネットワークトラフィックを暗号化する stunnel でセットアップされていることを確認します。

参考資料

https://www.samba.org/samba/docs/old/Samba3-HOWTO/SWAT.html

プラグインの詳細

深刻度: Info

ID: 10273

ファイル名: swat_detect.nasl

バージョン: 1.34

タイプ: remote

ファミリー: CGI abuses

公開日: 2000/3/3

更新日: 2022/6/1

設定: 徹底したチェックを有効にする

資産インベントリ: true

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/a:epicgames:swat_4