Aruba VAN SDNのデフォルトの資格情報

critical Nessus プラグイン ID 122755

概要

リモートホストで実行されているWebアプリケーションは、デフォルトの資格情報で設定されています。

説明

リモートホストで実行されているアルバ仮想アプリケーションネットワーク(VAN)のソフトウェア定義ネットワーク(SDN)コントローラーは、デフォルトの資格情報で構成されています。デフォルトのサービストークンが設定されているか、sdnアカウントがデフォルトのパスワードを使用しています。認証されていないリモートの攻撃者がこれを悪用し、権限やシステムへの管理者アクセス権を取得する可能性があります。

ソリューション

デフォルトの資格情報を変更してください。Aruba VAN SDN Controller管理者ガイドの第7章、セキュリティ手順のセクションを参照してください。

プラグインの詳細

深刻度: Critical

ID: 122755

ファイル名: aruba_van_sdn_controller_default_creds.nasl

バージョン: 1.2

タイプ: remote

ファミリー: CGI abuses

公開日: 2019/3/12

更新日: 2019/3/27

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Default credentials can be used to gain a root shell.

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: x-cpe:/a:arubanetworks:van_sdn_controller

必要な KB アイテム: installed_sw/Aruba VAN SDN Controller

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/6/27

脆弱性公開日: 2018/6/27