TURCKBL20/BL67硬码托管账号

关键值奈苏斯插件ID72620

简表

远程设备有硬编码管理员账号

描述性

远程TURCKFTP服务器使用一组默认管理员证书

求解

BL67固件2.9.0.7/BL20固件2.1.0.6

并见

http://www.nessus.org/u?a1210805

插件细节

严重性 :临界点

身份证 :72620

文件名 :scada_turck_ftp_auth.nbin

版本化 :1.77

类型 :远程

家庭问题 :SCADA

发布 :2/10/2014

更新 :8/28/2023

配置 :启动彻底检查

风险信息

VPR

风险因子 :中度

分数 :5点9分

CVSS v2

风险因子 :临界点

基础评分 :10

时间评分 :8.3

向量 :CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSSv3

风险因子 :临界点

基础评分 :九点八

时间评分 :8.5

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间向量 :CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/o:turck:bl20_programmable_gateway_firmware,cpe:/o:turck:bl67_programmable_gateway_firmware

排除kB项 :global_settings/supplied_logins_only

开发可用性 :真实性

开发易斯 :exploits可用

补丁发布日期 :5/18/2012

漏洞发布日期 :5/23/2013

参考信息

CVE系统 :CVE-2012-4697

BID测试 :59979

ICSA :13-136-01

Baidu
map