Quantum vmPRO 默认凭据检查

critical Nessus 插件 ID 73159

简介

远程主机运行的 Web 应用程序使用一组默认凭据。

描述

Nessus 能够使用一组已知的默认凭据登录到 Quantum vmPRO 设备的远程 Web 管理界面。使用这些凭据的远程攻击者可完全控制设备。

解决方案

更改默认 sysadmin 帐户的密码。

另见

http://www.nessus.org/u?59e03804

插件详情

严重性: Critical

ID: 73159

文件名: quantum_vmpro_default_creds.nasl

版本: 1.3

类型: remote

系列: CGI abuses

发布时间: 2014/3/24

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: x-cpe:/a:quantum:vmpro

必需的 KB 项: www/quantum_vmpro

排除的 KB 项: global_settings/supplied_logins_only