Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.108547
Kategorie:Default Accounts
Titel:Unprotected OSSEC/Wazuh ossec-authd (authd Protocol)
Zusammenfassung:The remote OSSEC/Wazuh ossec-authd service is not protected by; password authentication or client certificate verification.
Beschreibung:Summary:
The remote OSSEC/Wazuh ossec-authd service is not protected by
password authentication or client certificate verification.

Vulnerability Insight:
It was possible to connect to the remote OSSEC/Wazuh ossec-authd
service without providing a password or a valid client certificate.

Vulnerability Impact:
This issue may be misused by a remote attacker to register
arbitrary agents at the remote service or overwrite the registration of existing ones taking them
out of service.

Solution:
Enable password authentication or client certificate
verification within the configuration of ossec-authd. Please see the manual of this service for
more information.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

CopyrightCopyright (C) 2019 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.