ThinkWorks GoCD 默认管理员访问权限

critical Nessus 插件 ID 157069

简介

The web application running on the remote host allows administrator access by default.

描述

默认情况下,远程主机上运行的 Web 应用程序允许管理员访问。访问 Web 应用程序的任何用户都将拥有对 Web 应用程序的完全管理员访问权限。

解决方案

在 Web 应用程序上配置身份验证。

插件详情

严重性: Critical

ID: 157069

文件名: gocd_default_access.nbin

版本: 1.41

类型: remote

系列: CGI abuses

发布时间: 2022/1/25

最近更新时间: 2024/4/15

支持的传感器: Nessus

风险信息

CVSS 分数理由: Tenable score for default credentials.

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: manual

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:thoughtworks:gocd

必需的 KB 项: installed_sw/GoCD