iisPROTECT 无密码管理界面

high Nessus 插件 ID 11661

语言:

简介

远程 Web 服务器正在运行一个无密码的应用程序。

描述

远程主机正在运行 iisprotect,这是一个用于保护此服务器提供服务的页面的 IIS 附加组件。

但是,此界面的管理模块并未受到密码保护。因此,攻击者可在未经身份验证的情况下执行管理任务。

解决方案

设置一个强密码,以便访问此页面。

插件详情

严重性: High

ID: 11661

文件名: iisprotect_passwordless.nasl

版本: 1.13

类型: remote

系列: CGI abuses

发布时间: 2003/5/28

最近更新时间: 2021/1/19

支持的传感器: Nessus

漏洞信息

必需的 KB 项: www/ASP