Open Source Point Of Sale 默认凭据

high Nessus 插件 ID 90407

简介

使用默认凭据保护远程主机上运行的 Web 应用程序。

描述

远程 Web 服务器上运行的 Open Source Point of Sale (POS) 应用程序为管理员帐户使用默认凭据。攻击者可利用此漏洞来获取应用程序的管理权限。

解决方案

更改“admin”用户的密码。

另见

https://github.com/opensourcepos/opensourcepos

插件详情

严重性: High

ID: 90407

文件名: open_source_pos_default_creds.nasl

版本: 1.10

类型: Remote

系列: CGI abuses

发布时间: 2016/4/7

最近更新时间: 2024/5/28

配置: 启用全面检查 (optional)

支持的传感器: Nessus

Enable CGI Scanning: true

漏洞信息

CPE: cpe:/a:open_source_point_of_sale_project:open_source_point_of_sale

必需的 KB 项: installed_sw/Open Source Point of Sale

排除的 KB 项: Settings/disable_cgi_scanning, global_settings/supplied_logins_only