NFS 导出的共享信息泄露

critical Nessus 插件 ID 11356

语言:

简介

访问远程主机上的 NFS 共享是可能的。

描述

至少一个由远程服务器导出的 NFS 共享可能被扫描主机挂载。攻击者可能能够利用这一点来读取远程主机上的文件(还可能进行写入)。

解决方案

配置远程主机上的 NFS,以便仅有获得授权的主机才可以挂载其远程共享。

插件详情

严重性: Critical

ID: 11356

文件名: nfs_mount.nasl

版本: 1.21

类型: remote

系列: RPC

发布时间: 2003/3/12

最近更新时间: 2023/8/30

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-1999-0554

漏洞信息

必需的 KB 项: rpc/portmap, nfs/exportlist

排除的 KB 项: nfs/noshares

可利用: true

易利用性: Exploits are available

漏洞发布日期: 1985/1/1

可利用的方式

Metasploit (NFS Mount Scanner)

参考资料信息

CVE: CVE-1999-0170, CVE-1999-0211, CVE-1999-0554