HP Ignite-UX TFTP ファイルアクセス情報の漏洩

medium Nessus プラグイン ID 19508

概要

リモート TFTP デーモンは、慎重な扱いが必要な可能性があるコンテンツに対して使用されています。

説明

リモートホストには、1 つ以上の HP Ignite-UX ファイルのために使用される TFTP サーバーがインストールされています。これらのファイルには、慎重な扱いが必要な情報が含まれていることがあります。リモートの攻撃者は、この情報を使って、さらに攻撃を仕掛けることがあります。

ソリューション

TFTP サービスが使用されていない場合は、これを無効にしてください。使用している場合は、信頼できるソースだけにアクセスを制限してください。

プラグインの詳細

深刻度: Medium

ID: 19508

ファイル名: tftp_files_hp_ignite_ux.nasl

バージョン: Revision: 1.9

タイプ: remote

ファミリー: Misc.

公開日: 2005/8/26

更新日: 2012/9/24

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

必要な KB アイテム: Services/udp/tftp

除外される KB アイテム: tftp/backdoor