UPnPファイル共有の検出

medium Nessus プラグイン ID 94046

概要

リモートデバイスがファイルサーバーを実行しています。

説明

UPnPデータによると、リモートデバイスは「コンテンツディレクトリ」をホストしています。したがって、近接のユーザーがホスト上の共有ファイルを読み取ることができます。これは、しばしばメディアサーバーに関連付けられます。

ソリューション

必ず、ファイル共有は合法でセキュリティポリシーを順守するものにしてください。

参考資料

http://upnp.org/specs/av/UPnP-av-ContentDirectory-v1-Service.pdf

プラグインの詳細

深刻度: Medium

ID: 94046

ファイル名: upnp_browse_content_directory.nasl

バージョン: 1.6

タイプ: remote

ファミリー: Misc.

公開日: 2016/10/13

更新日: 2020/6/12

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Low

基本値: 3.3

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

脆弱性情報

必要な KB アイテム: upnp/www