D-Link DSL Broadband Modem SNMP 明文 ISP 凭据泄露

critical Nessus 插件 ID 11490

语言:

简介

远程主机具有为人熟知的默认用户名和密码。

描述

此脚本使用 SNMP 获取远程 ADSL 连接的帐户和密码。D-Link DSL Broadband 路由器使用默认社区字符串并以明文形式存储 ISP 凭据。

解决方案

过滤此设备上的 SNMP 的访问权限。

另见

https://seclists.org/bugtraq/2003/Mar/401

插件详情

严重性: Critical

ID: 11490

文件名: snmp_dlink_user_pass_disclosure.nasl

版本: 1.26

类型: remote

系列: SNMP

发布时间: 2003/3/27

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: SNMP/community

可利用: true

易利用性: No exploit is required

被 Nessus 利用: true

参考资料信息

BID: 7212