概要
リモートサービスは、デフォルトの認証情報で保護されています。
説明
リモートのK2 KeyServerのインストールは、デフォルト認証情報を使用し、アクセスをコントロールするように構成されています。これらを把握することで、攻撃者は影響を受けるアプリケーションをコントロールすることができます。
ソリューション
KeyConfigureを使用して「管理者」アカウントのパスワードを変更してください。
プラグインの詳細
ファイル名: keyserver_default_creds.nasl
サポートされているセンサー: Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
脆弱性情報
除外される KB アイテム: global_settings/supplied_logins_only