POP Password Changer(poppassd_pam)の任意のユーザーによるリモートパスワードの変更

high Nessus プラグイン ID 16139

概要

パスワードはリモートPOPサーバーで変更できます。

説明

リモートホストは、POPユーザーのパスワードを変更するサーバーであるPOP Password Changerを実行しています。

バージョン番号によると、リモートソフトウェアは認証されていないアクセスに対して脆弱です。この欠陥を悪用して攻撃者がユーザーのパスワードを変更する可能性があります。

ソリューション

パッチを適用したバージョンまたはこのソフトウェアのより新しいバージョンを実行していることを確認してください。

プラグインの詳細

深刻度: High

ID: 16139

ファイル名: poppasswd_unauthorized.nasl

バージョン: 1.12

タイプ: remote

ファミリー: Misc.

公開日: 2005/1/12

更新日: 2018/8/8

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2005/1/11

参照情報

BID: 12240