CVE | Port | Navn | Beskrivelse |
CVE-2000-0146 | 5900 | Novell GroupWise Enhancement Pack Java Server URL Handling Overflow DoS | Den eksterne webserveren kan ikke svare på en altfor lang forespørsel: GET / servlet / AAAA ... AAAA Dette angrepet er kjent for å påvirke GroupWise-servere. |
CVE-2002-0748 | 5900 | LabVIEW Web Server HTTP Get Newline DoS | Det var mulig å drepe webserveren ved å sende en forespørsel som slutter med to LF-tegn i stedet for den normale sekvensen CR LF CR LF (CR = vognretur, LF = linjemating). En angriper kan utnytte dette sikkerhetsproblemet for å få denne serveren og alle LabView-programmer til å krasje. |
CVE-1999-0517 | 161 | SNMP-agent Standard fellesskapsnavn (offentlig) | Det er mulig å få standard fellesskapsnavn for den eksterne SNMP-serveren. En angriper kan bruke denne informasjonen til å få mer kunnskap om den eksterne verten, eller til å endre konfigurasjonen av det eksterne systemet (hvis standardfellesskapet tillater slike endringer). |
5900 | TLS versjon 1.1-protokoll avskrevet | Den eksterne tjenesten godtar krypterte tilkoblinger ved hjelp av TLS 1.1. TLS 1.1 mangler støtte for gjeldende og anbefalte chiffreringssamlinger. Chiffer som støtter kryptering før MAC-beregning og godkjente krypteringsmodi som GCM, kan ikke brukes med TLS 1.1. Fra og med 31. mars 2020 vil endepunkter som ikke er aktivert for TLS 1.2 og nyere, ikke lenger fungere ordentlig med store nettlesere og store leverandører. |
racadm get iDRAC.Webserver racadm>>racadm get iDRAC.Webserver [Key=iDRAC.Embedded.1#WebServer.1] CustomCipherString= Enable=Enabled HttpPort=80 HttpsPort=443 HttpsRedirection=Enabled #MaxNumberOfSessions=8 SSLEncryptionBitLength=128-Bit or higher Timeout=1800 TitleBarOption=Auto TitleBarOptionCustom= TLSProtocol=TLS 1.1 and Higher
racadm set iDRAC.Webserver.TLSProtocol 2 racadm>>racadm set iDRAC.Webserver.TLSProtocol 2 [Key=iDRAC.Embedded.1#WebServer.1] Object value modified successfully
racadm get iDRAC.Webserver.TLSProtocol racadm>>racadm get iDRAC.Webserver.TLSProtocol [Key=iDRAC.Embedded.1#WebServer.1] TLSProtocol=TLS 1.2 Only
racadm>>racadm get iDRAC.SNMP.TrapFormat [Key=iDRAC.Embedded.1#SNMP.1] TrapFormat=SNMPv1
racadm>>racadm set iDRAC.SNMP.TrapFormat 2 [Key=iDRAC.Embedded.1#SNMP.1] Object value modified successfully racadm>>racadm get iDRAC.SNMP.TrapFormat [Key=iDRAC.Embedded.1#SNMP.1] TrapFormat=SNMPv3
racadm get iDRAC.SNMP.AgentCommunity racadm>>racadm get iDRAC.SNMP.AgentCommunity [Key=iDRAC.Embedded.1#SNMP.1] AgentCommunity=public
racadm set iDRAC.SNMP.AgentCommunity <String Name> racadm>>racadm set iDRAC.SNMP.AgentCommunity secure [Key=iDRAC.Embedded.1#SNMP.1] Object value modified successfully