未受保护的 memcached

medium Nessus 插件 ID 52633

简介

Memcached 正在公共 IP 地址上运行。

描述

Memcached 是基于内存的对象存储。因为该程序是针对提高性能而设计的,所以它不包含任何安全机制(例如身份验证),这意味着任何人都可以连接到该服务器,并且针对该程序执行查询。

解决方案

确保正确使用防火墙保护机器,而且只允许来自授权主机的流量通过端口。

另见

http://memcached.org/

http://web.archive.org/web/20100710073600/http://www.eu.socialtext.net:80/memcached/index.cgi?

https://www.mediawiki.org/wiki/Memcached

插件详情

严重性: Medium

ID: 52633

文件名: unprotected_memcached.nasl

版本: 1.6

类型: remote

系列: General

发布时间: 2011/3/11

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

必需的 KB 项: Services/memcached