CoDeSys 不受保护的网关服务

high Nessus 插件 ID 65194

简介

远程主机正在运行未受密码保护的 SCADA 数据网关服务。

描述

Nessus 能够验证远程 CoDeSys SCADA 网关服务未受密码保护。未经认证的远程攻击者可能利用此服务访问并控制相关的 SCADA 设备。

解决方案

为网关服务设置密码。

另见

http://www.nessus.org/u?3ccc675c

插件详情

严重性: High

ID: 65194

文件名: scada_codesys_gateway_unpassworded.nbin

版本: 1.63

类型: remote

系列: SCADA

发布时间: 2013/3/11

最近更新时间: 2024/3/19

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:3s-software:codesys_gateway-server

必需的 KB 项: SCADA/CoDeSys_Gateway