IBM DataPower Gateway <7.5.2.2デフォルト管理者パスワードのセキュリティのバイパス

high Nessus プラグイン ID 97019

概要

リモートホストで実行されているWebアプリケーションは、セキュリティバイパスの脆弱性の影響を受けます。

説明

自己報告されたバージョンによると、リモートホストにインストールされているIBM DataPower Gatewayは、7.5.2.2より前です。したがって、起動時の構成が完了する前に管理者がログインした場合でも、デフォルトのパスワードが有効であるとみなされるため、セキュリティをバイパスする脆弱性の影響を受けます。

ソリューション

IBM DataPower Gatewayバージョン7.5.2.2以降にアップグレードしてください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=swg1IT18055

プラグインの詳細

深刻度: High

ID: 97019

ファイル名: ibm_datapower_gateway_default_admin_passwd.nasl

バージョン: 1.4

タイプ: remote

ファミリー: Misc.

公開日: 2017/2/6

更新日: 2018/8/8

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/a:ibm:datapower_gateway

必要な KB アイテム: installed_sw/IBM DataPower Gateway

パッチ公開日: 2017/1/18

脆弱性公開日: 2017/1/18