匿名 FTP 已启用

medium Nessus 插件 ID 10079

语言:

简介

远程 FTP 服务器上允许匿名登录。

描述

Nessus 已检测到远程主机上运行的 FTP 服务器允许匿名登录。因此,任何远程用户均可连接至该服务器并进行身份验证,而无需提供密码或唯一凭据。用户可利用此漏洞,访问 FTP 服务器上所提供的任何文件。

解决方案

如果不需要使用匿名 FTP,请将其禁用。定期检查 FTP 服务器,确保上面没有敏感内容。

插件详情

严重性: Medium

ID: 10079

文件名: ftp_anonymous.nasl

版本: 1.60

类型: remote

系列: FTP

发布时间: 1999/6/22

最近更新时间: 2023/8/16

支持的传感器: Nessus

风险信息

CVSS 分数理由: Tenable gives a confidentiality impact of partial since the issue could allow unwanted access to file system.

VPR

风险因素: Low

分数: 1.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-1999-0497

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

漏洞信息

排除的 KB 项: global_settings/supplied_logins_only

漏洞发布日期: 1993/7/1

参考资料信息

CVE: CVE-1999-0497

BID: 83206