デフォルト FTP 認証情報(ntpupdate/ntpupdate)

critical Nessus プラグイン ID 73188

概要

リモート FTP サーバーはデフォルトの認証情報でアクセスできます。

説明

デフォルトの認証情報を提供することで、リモート FTP サーバーにログインできます。リモートの攻撃者がこれを悪用して、リモートサーバーへのアクセス権を取得する可能性があります。

これらの認証情報は、イーサネットデバイス用の Schneider Electric Modicon M340 に適用されることが知られています。但し、他の FTP サービスにも適用される可能性があります。

ソリューション

デフォルトのパスワードを変更するか、ポートへのアクセスをブロックしてください。

参考資料

http://www.nessus.org/u?9689752d

プラグインの詳細

深刻度: Critical

ID: 73188

ファイル名: ntpupdate_default_ftp_creds.nasl

バージョン: 1.8

タイプ: remote

ファミリー: FTP

公開日: 2014/3/25

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:T/RC:C

脆弱性情報

CPE: x-cpe:/a:schneider-electric:modicon:m340

除外される KB アイテム: global_settings/supplied_logins_only