Citrix NetScaler Management and Analytics System 默认管理员凭据

high Nessus 插件 ID 118086

简介

Web 应用程序受到默认管理凭据的保护。

描述

远程 Citrix NetScaler Management and Analytics System (MAS) 将默认密码 ('nsroot') 用于管理员帐户 ('nsroot')。

通过此信息,攻击者可获得对 Citrix NetScaler 设备的完整管理访问权限。

解决方案

变更 nsroot 的默认管理登录凭据。

另见

http://www.nessus.org/u?74336bf9

插件详情

严重性: High

ID: 118086

文件名: netscaler_mas_web_default_creds.nasl

版本: 1.3

类型: remote

系列: Web Servers

发布时间: 2018/10/12

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS 分数理由: Default credentials

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: manual

CVSS v3

风险因素: High

基本分数: 7.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

漏洞信息

CPE: cpe:/a:citrix:netscaler

排除的 KB 项: global_settings/supplied_logins_only