Open Source Point Of Sale 默认凭据

high Nessus 插件 ID 90407

简介

使用默认凭据保护远程主机上运行的 Web 应用程序。

描述

远程 Web 服务器上运行的 Open Source Point of Sale (POS) 应用程序为管理员帐户使用默认凭据。攻击者可利用此漏洞来获取应用程序的管理权限。

解决方案

更改 Open Source Point of Sale (POS) “admin”用户的密码。

另见

https://github.com/opensourcepos/opensourcepos

插件详情

严重性: High

ID: 90407

文件名: open_source_pos_default_creds.nasl

版本: 1.10

类型: remote

系列: CGI abuses

发布时间: 2016/4/7

最近更新时间: 2024/5/28

配置: 启用全面检查 (optional)

支持的传感器: Nessus

Enable CGI Scanning: true

漏洞信息

CPE: cpe:/a:open_source_point_of_sale_project:open_source_point_of_sale

必需的 KB 项: installed_sw/Open Source Point of Sale

排除的 KB 项: Settings/disable_cgi_scanning, global_settings/supplied_logins_only