Grandstream Phone Web Interface Default Credentials

critical Nessus 插件 ID 103514

简介

远程 Web 界面受到默认密码保护。

描述

远程设备似乎为含有 Web 界面(启用默认凭据)的 Grandstream 电话。

解决方案

请用强密码替换默认密码。

插件详情

严重性: Critical

ID: 103514

文件名: grandstream_login_default_creds.nasl

版本: Revision: 1.1

类型: remote

系列: Misc.

发布时间: 2017/9/27

最近更新时间: 2017/9/27

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 10

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

漏洞信息

必需的 KB 项: installed_sw/Grandstream Phone

排除的 KB 项: global_settings/supplied_logins_only