PCI DSS準拠:デフォルトの認証情報を使用する POS (Point-of-Sale) ソフトウェア

medium Nessus プラグイン ID 159591

概要

POS アプリケーションは、デフォルトの認証情報を介してアクセスできます。

説明

リモートホストは、デフォルトの認証情報を介してアクセスできる POS アプリケーションを実行しています。PCI Data Security Standard では、POS デバイス用にデフォルトまたはベンダー出荷時の認証情報を変更する必要があります。

ソリューション

ベンダーの仕様に従ってデフォルトの認証情報を変更します。

プラグインの詳細

深刻度: Medium

ID: 159591

ファイル名: pci_pos_default_cred.nasl

バージョン: 1.2

タイプ: remote

ファミリー: Databases

公開日: 2022/4/7

更新日: 2024/3/5

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Score from an in depth analysis done by tenable

CVSS v2

リスクファクター: Medium

基本値: 4

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:N

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Medium

基本値: 4.8

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

脆弱性情報

必要な KB アイテム: Settings/ParanoidReport, Settings/PCI_DSS

除外される KB アイテム: Settings/PCI_DSS_local_checks