Дата публикации: | 29.03.2004 |
Всего просмотров: | 1343 |
Опасность: | Низкая |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: Nessus 2.0.10a и более ранние версии, NeWT 1.4 и более ранние версии, NessusWX 1.4.4 и более ранние версии
Описание: Уязвимость обнаружена в Nessus, NessusWX и NeWT. Локальный пользователь может получить пароли, используя сканеры при выполнении сетевого сканирования. Nessus, NessusWX и NeWT хранят имена пользователей и пароли в открытом виде в файлах на целевой системе. Информация включает пароли для FTP, IMAP, POP2, POP3, NNTP, SNMP, и SMB учетных записей. Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время. Производитель не считает уязвимости риском безопасности. |
|
Ссылки: | Nessus stores credentials in plain text |