SWATの認証されていないアクセス(デモモード)

high Nessus プラグイン ID 26926

概要

リモートホストは、Samba 管理用の Web サーバーを実行しています。

説明

リモートホストは、Samba Web 管理ツール SWAT を実行しています。

リモートSWATサーバーは、デモモードで実行されている可能性があります。
デモモードでは、認証が無効になり、誰でもSWATを使用してSambaの構成ファイルを変更できます。実稼働サーバーでは、デモモードを使用しないでください。

ソリューション

SWAT を無効にするか、許可されたユーザへのアクセス権を制限し、ネットワークトラフィックを暗号化する stunnel でセットアップされていることを確認します。

参考資料

https://www.samba.org/samba/docs/old/Samba3-HOWTO/SWAT.html

プラグインの詳細

深刻度: High

ID: 26926

ファイル名: swat_no_auth.nasl

バージョン: 1.9

タイプ: remote

ファミリー: CGI abuses

公開日: 2007/10/5

更新日: 2022/6/1

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P