SNMP 代理默认社区名(公开)

high Nessus 插件 ID 41028

简介

远程 SNMP 服务器的社区名可能被猜测出来。

描述

可能能够获取远程 SNMP 服务器的默认社区名。

攻击者可能使用该信息来获得更多关于远程主机的信息,或更改远程系统的配置(如果默认社区允许此种修改的话)。

解决方案

如果不使用 SNMP 服务,请在远程主机上将其禁用。
可以过滤传往该端口的入站 UDP 数据包,也可以更改默认的社区字符串。

插件详情

严重性: High

ID: 41028

文件名: snmp_default_public_community.nasl

版本: 1.14

类型: remote

系列: SNMP

发布时间: 2002/11/25

最近更新时间: 2022/6/1

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

易利用性: No exploit is required

漏洞发布日期: 1998/11/17

参考资料信息

CVE: CVE-1999-0517

BID: 2112