Sybase SQL sa 帐户空白密码

high Nessus 插件 ID 17162

简介

远程数据库服务有一个密码为空白的帐户。

描述

远程 Sybase SQL 服务器启用了默认“sa”帐户,但没有设定任何密码。

攻击者可能会利用此缺陷来针对远程主机执行命令,以及读取数据库内容。

解决方案

禁用此帐户或为其设置密码。

插件详情

严重性: High

ID: 17162

文件名: sybase_blank_password.nasl

版本: 1.11

类型: remote

系列: Databases

发布时间: 2005/2/21

最近更新时间: 2023/5/5

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS 分数理由: Score from an analysis done by tenable

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: manual

漏洞信息

CPE: cpe:/a:sybase:adaptive_server_enterprise, cpe:/a:sybase:adaptive_server

排除的 KB 项: global_settings/supplied_logins_only