VMware ESX/ESXi Webベースのデータストアブラウザのデフォルト認証情報

critical Nessus プラグイン ID 121350

概要

リモートのVMware ESX/ESXiホストは、一連の既知の認証情報により保護されています。

説明

Nessusは、管理者認証情報のデフォルトセットを使用して、リモートのVMware ESX/ESXi Webベースのデータストアブラウザーにログインすることができました。
リモートの攻撃者がこれらの認証情報を悪用し、仮想マシンや仮想ディスクファイルにアクセスする可能性があります。

ソリューション

すべてのデフォルトアカウントのパスワードを変更してください。

プラグインの詳細

深刻度: Critical

ID: 121350

ファイル名: vmware_esx_35_web_default_credentials.nasl

バージョン: 1.3

タイプ: remote

ファミリー: CGI abuses

公開日: 2019/1/24

更新日: 2023/1/31

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Default credentials

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/o:vmware:esx, cpe:/o:vmware:esxi

除外される KB アイテム: global_settings/supplied_logins_only