OpenMQ представляет услугу управления на основе TCP (imqbrokerd), которая по умолчанию требует Аутентификация. Однако товар поставляется с …
OpenMQ представляет услугу управления на основе TCP (imqbrokerd), которая по умолчанию требует Аутентификация. Однако товар поставляется с административным счетом по умолчанию (admin/ admin) и не обеспечивает обязательное изменение пароля при первом использовании. После первого Успешный вход, сервер продолжает принимать пароль по умолчанию бессрочно без Предупреждение или правоприменение. В реальных развертываниях эта служба часто остается включенной без изменения по умолчанию. Полномочия. В результате удаленный злоумышленник с доступом к служебному порту мог аутентифицироваться как администратор и получить полный контроль над административными функциями протокола.
Продукт использует слабые учётные данные (например, ключ по умолчанию или жёстко закодированный пароль), которые злоумышленник может вычислить, вывести, повторно использовать или угадать.
https://cwe.mitre.org/data/definitions/1391.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| openmq | * | Отслеживается |