Security Lab

Раскрытие паролей и небезопасные разрешения в Cisco iSCSI Linux

Дата публикации:13.08.2002
Всего просмотров:1043
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: iSCSI - новый протокол, который позволяет SCSI протоколу использоваться в традиционных IP сетях.

Файл конфигурации iSCSI хранится в /etc/iscsi.conf файле. По умолчанию доступ на чтение и запись в этот файл имеет любой пользователь. Также в этом файле пароли хранятся в открытом виде.

Уязвимость обнаружена в Cisco iSCSI Linux 2.1.2 .1

Ссылки: iDEFENSE Security Advisory: iSCSI Default Configuration File Settings