Broadcom BCM96338 ADSL Routerの「admin」アカウントのデフォルトのパスワード(password)

critical Nessus プラグイン ID 35621

概要

デフォルトの管理者アカウントを使用してリモートシステムにアクセスすることができます。

説明

リモートホストはBroadcom BCM96338 ADSLルーターであり、その「admin」アカウントはパスワード「password」を使用します。攻撃者は、この問題を利用して、影響を受けるシステムへの管理アクセス権を取得することがあります。

ソリューション

このアカウントのパスワードを変更するか、無効にしてください。

プラグインの詳細

深刻度: Critical

ID: 35621

ファイル名: bcm96338_admin_password.nasl

バージョン: 1.11

タイプ: remote

ファミリー: Default Unix Accounts

公開日: 2009/2/9

更新日: 2020/6/12

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

除外される KB アイテム: global_settings/supplied_logins_only