Sun Server Console 认证绕过

high Nessus 插件 ID 21597

简介

远程 Web 服务器受到一组默认凭据的保护。

描述

远程主机正在运行 Sun ONE Server Console,其为该处安装的 Sun Java System Directory Server 提供管理界面。

远程主机上的 Server Console 实例允许使用一组默认凭据“admin”/“admin”进行认证。这很可能不是安装期间故意选择的结果,而是因为用于初始安装的 Directory Server 版本中的缺陷。

解决方案

请按上文引用的供应商报告中所述方式手动更改管理用户密码。

另见

http://www.nessus.org/u?115f5475

插件详情

严重性: High

ID: 21597

文件名: sun_ds_server_console_access.nasl

版本: 1.16

类型: remote

系列: CGI abuses

发布时间: 2006/5/26

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

排除的 KB 项: global_settings/supplied_logins_only

易利用性: No exploit is required

补丁发布日期: 2006/5/16

漏洞发布日期: 2006/5/16

参考资料信息

CVE: CVE-2006-2513

BID: 18018