概要
リモートWebサービスは、デフォルトの認証情報で保護されています。
説明
リモートホストは、PCソフトウェア構成管理アプリケーションのHP OpenView Client Configuration Manager(OVGCM)を実行しています。
OVCCMのリモートインストールは、デフォルトの認証情報を使用して、アクセスを制御するように構成されています。これらを把握することで、攻撃者は影響を受けるアプリケーションをコントロールすることができます。
ソリューション
OVCCMにログインして、「Configuration / Console Access」に移動し、「admin」アカウントを編集することで、「admin」アカウントのパスワードを変更してください。
プラグインの詳細
ファイル名: ovccm_default_creds.nasl
サポートされているセンサー: Nessus
脆弱性情報
除外される KB アイテム: global_settings/supplied_logins_only