Cheops NGの認証されていないアクセス

medium Nessus プラグイン ID 20161

概要

このリモートサービスは、アクセスにパスワードを必要としません。

説明

リモートホストのCheops NGエージェントが認証なしで実行されています。誰でもこのサービスに接続し、これを使用してネットワークのマッピング、マシンのポートスキャン、実行中のサービスの識別を行うことができます。

ソリューション

このポートへのアクセスを制限するか、「-p」オプションを使用してエージェントを起動することで認証を有効にします。

プラグインの詳細

深刻度: Medium

ID: 20161

ファイル名: unprotected_cheopsNG.nasl

バージョン: Revision: 1.9

タイプ: remote

ファミリー: Misc.

公開日: 2005/11/8

更新日: 2013/1/25

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

脆弱性情報

必要な KB アイテム: cheopsNG/unprotected