Anonymous Key Exchanges Supported (PCI DSS)

medium Nessus 插件 ID 106457

简介

远程主机上的一项服务支持未经身份验证的密钥交换

描述

远程主机上至少有一个 SSL 或 TLS 服务支持匿名 DH 或匿名 ECDH 密码。当使用匿名密码时,客户端不会对服务器进行身份验证,攻击者可能会截获并修改加密流量。

解决方案

请参阅软件手册并重新配置服务,以禁用对匿名密钥交换的支持。

插件详情

严重性: Medium

ID: 106457

文件名: pci_anon_key_exchanges.nasl

版本: 1.3

类型: remote

系列: General

发布时间: 2018/1/29

最近更新时间: 2020/4/22

支持的传感器: Nessus

风险信息

CVSS 分数理由: Score from an in depth analysis done by tenable

CVSS v2

风险因素: Medium

基本分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS 分数来源: manual

CVSS v3

风险因素: Medium

基本分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

漏洞信息

必需的 KB 项: Settings/PCI_DSS

排除的 KB 项: Settings/PCI_DSS_local_checks