Horde管理者アカウントのデフォルトパスワード

critical Nessus プラグイン ID 20171

概要

リモートWebサーバーには、デフォルトの管理パスワードを使用するPHPアプリケーションが含まれています。

説明

hordeのリモートインストールは、パスワードのない管理者アカウントを使用します。攻撃者がこの問題を利用して、影響を受けるアプリケーションを完全に制御し、提供されている管理ユーティリティを使用して任意のシェル、PHP、SQLコマンドを実行する可能性があります。

アドバイザリはDebianからのものですが、欠陥はそのディストリビューションに固有のものではありません。完全に構成されていないHordeのインストールは脆弱です。

ソリューション

Hordeを削除するか、認証バックエンドを構成して構成を完了してください。

参考資料

https://www.horde.org/apps/horde/docs/?f=INSTALL.html#configuring-horde

プラグインの詳細

深刻度: Critical

ID: 20171

ファイル名: horde_default_passwd.nasl

バージョン: 1.23

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/11/8

更新日: 2024/6/4

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

Enable CGI Scanning: true

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:horde:horde_application_framework

必要な KB アイテム: www/horde

除外される KB アイテム: Settings/disable_cgi_scanning, global_settings/supplied_logins_only

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2005/11/7

参照情報

CVE: CVE-2005-3344

BID: 15337

DSA: 884