• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Не задан список запрещенных к использованию паролей

Главная Специалистам База уязвимостей Не задан список запрещенных к использованию паролей

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP AS JAVA (SAP NetWeaver)
Описание
Список запрещенных к использованию паролей не содержит ни одной записи. В этом случае, пользователи системы могут задавать любые, даже самые простые, пароли. Такие пароли могут быть легко скомпрометированы злоумышленником.
Как исправить
Рекомендуется задать список запрещенных паролей, используя консоль Visual Administrator. Для этого, запрещенные к использованию пароли необходимо указать в параметре ume.logon.security_policy.password_impermissible.
Ссылки