Dell Unity: NetScaler ukrypteret Web Management Interface-plugin (kan rettes af brugeren)
Summary: NetScaler ukrypteret Web Management Interface Plugin Beskrivelse af plugin: "Den eksterne Citrix NetScaler-webadministrationsgrænseflade bruger ikke TLS eller SSL til at kryptere forbindelser." ...
Symptoms
Kunden rapporterede en ny sårbarhed med nedenstående plugin-oplysninger:
Plugin navn
NetScaler Unencrypted Web Management Interface Plugin
Tilføjelsesprogram: 29224
Plugin description : "The remote Citrix NetScaler web management interface does not use TLS or SSL to encrypt connections."
Cause
Alle webservere, der omdirigerer port 80 til 443, blev rapporteret som "NetScaler Unencrypted Web Management Interface." Ingen af webserverne er Netscaler.
Scannere vil ofte rapportere om elementer, der kan forbedre målmaskinens sikkerhed og modstandsdygtighed, selvom det pågældende element ikke er en egentlig sårbarhed.
Resolution
Den rapporterede sårbarhed er falsk positiv. Vi har ikke Citrix NetScaler indbygget i Unity.
Hvis det ikke har et CVE-id, er det ikke en sårbarhed.
Scannere vil ofte rapportere om elementer, der kan forbedre målmaskinens sikkerhed og modstandsdygtighed, selvom det pågældende element ikke er en egentlig sårbarhed. For eksempel er begrænsning af brugen af svage SSL-cifre et almindeligt fund ved hjælp af disse scannere, men svage SSL-cifre er ikke en sårbarhed; Det er en anbefaling at hærde systemet.