POP2平文ログイン許可

low Nessus プラグイン ID 15854

概要

リモートPOP2デーモンにより、認証情報を平文で送信できます。

説明

リモートホストで実行されているPOP2デーモンは、暗号化されていない接続で平文ログインを許可します。攻撃者は、POP2デーモンへのトラフィックを傍受することで、ログイン名とパスワードを発見できます。

ソリューション

stunnelを使用してSSL / TLSでトラフィックを暗号化します。

プラグインの詳細

深刻度: Low

ID: 15854

ファイル名: pop2_unencrypted_cleartext_logins.nasl

バージョン: Revision: 1.11

タイプ: remote

ファミリー: Misc.

公開日: 2004/11/30

更新日: 2015/6/23

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Low

基本値: 2.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N