Oracle データベースリスナープログラム(tnslsnr)サービスのブランクパスワード

medium Nessus プラグイン ID 10660

概要

リモートデータベースサービスは、パスワード保護されていません。

説明

リモート Oracle リスナープログラム(tnslsnr)にはパスワードが割り当てられていません。
攻撃者は、この事実を使用して、任意にシャットダウンし、正当なユーザーによる使用を阻止するすることがあります。

ソリューション

リスナーにパスワードを割り当てるには、lsnrctrl CHANGE_PASSWORD コマンドを使用します。

プラグインの詳細

深刻度: Medium

ID: 10660

ファイル名: oracle_tnslsnr_security.nasl

バージョン: 1.27

タイプ: remote

ファミリー: Databases

公開日: 2001/5/3

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:oracle:listener

脆弱性公開日: 2000/1/1