描述
远程主机正在运行 NSClient 实例,这是一个使用默认密码配置的 Nagios 附加组件,用于监控 Windows 主机。任何人都可以连接到该实例并检索敏感信息,如进程和服务状态、内存使用情况等。
解决方案
将 NSClient 的远程实例配置为使用其他密码。
插件详情
文件名: nsclient_default_password.nasl
支持的传感器: Nessus
风险信息
矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N
漏洞信息
排除的 KB 项: global_settings/supplied_logins_only