SNMP 代理默认社区名

critical Nessus 插件 ID 10264

语言:

简介

远程 SNMP 服务器的社区名可能被猜测出来。

描述

可能能够获取远程 SNMP 服务器的默认社区名。

攻击者可使用此信息获取有关远程主机的更多信息,或者更改远程系统的配置(如果默认社区允许这样的修改)。

解决方案

如果您不使用,则请禁用远程主机上的 SNMP 服务,或过滤指向该端口的入站 UDP 数据包,或更改默认的社区字符串。

插件详情

严重性: Critical

ID: 10264

文件名: snmp_default_communities.nasl

版本: 1.108

类型: remote

系列: SNMP

发布时间: 2002/11/25

最近更新时间: 2022/6/1

配置: 启用彻底检查

风险信息

VPR

风险因素: Medium

分数: 6

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:POC/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:snmp:snmp

排除的 KB 项: global_settings/supplied_logins_only

易利用性: No exploit is required

漏洞发布日期: 1998/11/2

参考资料信息

CVE: CVE-1999-0186, CVE-1999-0254, CVE-1999-0472, CVE-1999-0516, CVE-1999-0517, CVE-1999-0792, CVE-2000-0147, CVE-2001-0380, CVE-2001-0514, CVE-2001-1210, CVE-2002-0109, CVE-2002-0478, CVE-2002-1229, CVE-2004-0311, CVE-2004-1474, CVE-2010-1574

BID: 177, 973, 986, 2112, 3758, 3795, 3797, 4330, 6825, 7081, 7212, 7317, 9681, 10576, 11237, 41436

CERT: 732671

EDB-ID: 20892