“ucspe”帐户的默认密码 (ucspe)

critical Nessus 插件 ID 91959

简介

远程系统可使用默认凭据访问。

描述

远程主机上的“ucspe”帐户密码为“ucspe”。攻击者可利用此问题获取受影响系统的管理访问权限。

请注意,已知 Cisco Unified Computing System Platform Emulator 使用这些凭据来提供对 CLI 的管理访问权限。

解决方案

请为该帐户设置强密码,或使用 ACL 限制对主机的访问。

插件详情

严重性: Critical

ID: 91959

文件名: account_ucspe_ucspe.nasl

版本: 1.6

类型: remote

发布时间: 2016/7/6

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:T/RC:C

漏洞信息

CPE: cpe:/a:cisco:unified_computing_system_platform_emulator

排除的 KB 项: global_settings/supplied_logins_only