EDIMAX 无线 AP 默认密码检查

critical Nessus 插件 ID 12269

语言:

简介

远程访问点具有使用默认密码的帐户。

描述

远程 EDIMAX 无线接入点随附的默认帐户(“guest”/“1234”)具有远程配置文件备份特权。远程攻击者可利用此漏洞,通过备份远程配置文件,获取管理员帐户的明文密码。

解决方案

请联系供应商获取修复。作为临时解决方法,请禁用该 Web 服务器或通过上游防火墙过滤转到此访问点 Web 服务器的流量。

插件详情

严重性: Critical

ID: 12269

文件名: edimax_ap_guest.nasl

版本: 1.17

类型: remote

系列: CGI abuses

发布时间: 2004/6/11

最近更新时间: 2021/1/19

支持的传感器: Nessus

漏洞信息

排除的 KB 项: global_settings/supplied_logins_only

可利用: true

易利用性: No exploit is required

漏洞发布日期: 2004/6/15

参考资料信息

BID: 10512

Secunia: 11849