K2 KeyServerのデフォルト認証情報

high Nessus プラグイン ID 27041

概要

リモートサービスは、デフォルトの認証情報で保護されています。

説明

リモートのK2 KeyServerのインストールは、デフォルト認証情報を使用し、アクセスをコントロールするように構成されています。これらを把握することで、攻撃者は影響を受けるアプリケーションをコントロールすることができます。

ソリューション

KeyConfigureを使用して「管理者」アカウントのパスワードを変更してください。

プラグインの詳細

深刻度: High

ID: 27041

ファイル名: keyserver_default_creds.nasl

バージョン: Revision: 1.13

タイプ: remote

ファミリー: Misc.

公開日: 2007/10/12

更新日: 2016/11/23

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

除外される KB アイテム: global_settings/supplied_logins_only