Micro Focus Enterprise Administration Server の認証チェック

high Nessus プラグイン ID 51839

概要

リモートの Micro Focus Enterprise Administration Server インターフェイスは認証を必要としません。

説明

リモートの Micro Focus Enterprise Server の管理インターフェイスは認証なしにアクセス可能です。リモートの攻撃者が機密情報にアクセスし、この管理インターフェイスを通じて利用できる任意の設定を修正する可能性があります。

ソリューション

認証が必要になるようにアプリケーションのセキュリティ設定を修正します。

プラグインの詳細

深刻度: High

ID: 51839

ファイル名: microfocus_enterprise_admin_server_auth.nasl

バージョン: 1.5

タイプ: remote

ファミリー: CGI abuses

公開日: 2011/2/1

更新日: 2021/1/19

サポートされているセンサー: Nessus

脆弱性情報

必要な KB アイテム: www/microfocus_ent_admin_server

除外される KB アイテム: Settings/disable_cgi_scanning

Nessus によりエクスプロイト済み: true