有一些软件,安装web服务器/应用程序的一部分。在初始安装,web应用程序配置一个默认密码。在第一次登录时,用户需要修改密码,创建新帐户(s),连同其他首次设置配置活动。 较低,如果我获得并安装这个软件和离开之前完成首次设置,我把自己暴露了。
这是一个漏洞*不*在我的书中,假设有足够的警告和文档通知用户需要运行首次设置。 CVE或没有CVE吗?
谢谢, ——艺术 我的答案是“是的”疲软尽可能低严重性/优先。
CVE®列表的使用和相关的引用从这个网站的使用条款。CVE赞助的美国国土安全部(DHS)网络和基础设施安全机构(CISA)。版权©1999 - 2023,manbetx客户端首页。CVE和CVE标志是斜方公司的注册商标。manbetx客户端首页