JBoss 管理コンソールのデフォルトの認証情報

high Nessus プラグイン ID 47714

概要

リモートの管理コンソールへのアクセスは、デフォルトの認証情報で保護されます。

説明

リモートホストにインストールされている JBoss Administration Console は、デフォルトのユーザー名とパスワードを使用します。これらを知ると、攻撃者は、影響を受けるアプリケーションを管理者としてコントロールできます。

ソリューション

認証情報を変更してください。

プラグインの詳細

深刻度: High

ID: 47714

ファイル名: jboss_default_credentials.nasl

バージョン: 1.11

タイプ: remote

ファミリー: Web Servers

公開日: 2010/7/14

更新日: 2020/12/22

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Score based on analysis of the vendor advisory.

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: manual

脆弱性情報

CPE: cpe:/a:jboss:jboss

必要な KB アイテム: www/jboss

除外される KB アイテム: global_settings/supplied_logins_only