EDIMAX EW-7205APL ワイヤレス AP のデフォルトパスワードの確認

critical Nessus プラグイン ID 12269

概要

リモートアクセスポイントには、デフォルトのパスワードを使用するアカウントがあります。

説明

リモート EDIMAX Access Point は、リモート構成ファイルのバックアップ権限があるデフォルトアカウント(「guest」/「1234」)付きで出荷されます。

ゲストユーザーがリモート構成ファイルのバックアップを行う場合、管理者アカウントのパスワードは構成で平文によって保存されているため、ゲストユーザーはこのパスワードを取得できます。

ソリューション

修正については、ベンダーにお問い合わせください。一時的な回避策として、Web サーバーを無効にするか、上流のファイアウォールを介したこのアクセスポイントの Web サーバーへのトラフィックを、フィルタリングしてください。

プラグインの詳細

深刻度: Critical

ID: 12269

ファイル名: edimax_ap_guest.nasl

バージョン: 1.17

タイプ: remote

ファミリー: CGI abuses

公開日: 2004/6/11

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

除外される KB アイテム: global_settings/supplied_logins_only

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2004/6/15

参照情報

BID: 10512

Secunia: 11849