Palo Alto Networks PAN-OS のファイアウォール/Panorama WebUI のデフォルト認証情報

high Nessus プラグイン ID 71496

概要

デフォルトの認証情報を使用して、リモートホストの Web アプリケーションが保護されています。

説明

リモートホスト上の Palo Alto Networks PAN-OS のファイアウォール/Panorama WebUI インターフェイスでは、「admin」ユーザーアカウントがデフォルトパスワードで保護されています。認証されていないリモートの攻撃者がこれを悪用して、Web インターフェイスへの管理アクセス権を取得する可能性があります。

ソリューション

「admin」ユーザーアカウントを強力なパスワードで保護します。

参考資料

http://www.nessus.org/u?428c8b63

プラグインの詳細

深刻度: High

ID: 71496

ファイル名: palo_alto_webui_default_creds.nasl

バージョン: 1.13

タイプ: remote

ファミリー: Firewalls

公開日: 2013/12/17

更新日: 2020/4/17

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Default admin credentials.

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: manual

CVSS v3

リスクファクター: High

基本値: 7.3

現状値: 6.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

現状ベクトル: CVSS:3.0/E:U/RL:T/RC:C

脆弱性情報

CPE: cpe:/o:paloaltonetworks:pan-os

必要な KB アイテム: www/palo_alto_panos

除外される KB アイテム: global_settings/supplied_logins_only