SolarWinds Log and Event Manager 默认凭据

critical Nessus 插件 ID 78916

简介

远程 Web 服务器托管使用默认凭据保护的 Web 应用程序。

描述

远程 SolarWinds Log and Event Manager 安装(一种安全信息和事件管理 (SIEM) 解决方案)采用一组已知的默认凭据作为保护,这些默认凭据允许对设备进行管理员级别的访问。

解决方案

更改“admin”用户的密码。

另见

http://www.nessus.org/u?e583e3fd

插件详情

严重性: Critical

ID: 78916

文件名: solarwinds_lem_default_creds.nasl

版本: 1.4

类型: remote

系列: CGI abuses

发布时间: 2014/11/7

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:solarwinds:log_and_event_manager

必需的 KB 项: installed_sw/SolarWinds Log and Event Manager

排除的 KB 项: global_settings/supplied_logins_only