Zebra のデフォルトパスワード(zebra)

critical Nessus プラグイン ID 16205

概要

リモートルーターは、デフォルトのパスワードで保護されています。

説明

リモートホストは、ルーティングデーモンである Zebra を実行しています。

リモートにインストールされている Zebra は、パスワードにデフォルトの「zebra」を使用しています。攻撃者は、このパスワードを使用してログインし、リモートホストのルーティングテーブルをコントロールすることがあります。

ソリューション

「zebra.conf」を編集し、強力なパスワードを設定してください。

参考資料

https://seclists.org/bugtraq/2004/Aug/184

https://seclists.org/bugtraq/2004/Aug/205

プラグインの詳細

深刻度: Critical

ID: 16205

ファイル名: zebra_default_password.nasl

バージョン: 1.17

タイプ: remote

ファミリー: Firewalls

公開日: 2005/1/19

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

除外される KB アイテム: global_settings/supplied_logins_only

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2004/8/12

参照情報

BID: 10935