遠端主機上的 Android 模擬器 ADB 連接埠

high Nessus Plugin ID 66382

概要

遠端主機會洩漏 Android 模擬器的 ADB 控制連接埠。

說明

遠端主機會洩漏 Android 模擬器的 ADB (Android Debug Bridge) 控制連接埠,進而允許對模擬 Android 裝置的完整、未經驗證的 root 存取。

解決方案

設定防火牆以防對此連接埠的存取,或設定模擬器軟體以僅在本機介面上接聽。

另請參閱

https://developer.android.com/studio/command-line/adb

Plugin 詳細資訊

嚴重性: High

ID: 66382

檔案名稱: android_emulator_adb_detect.nasl

版本: 1.8

類型: remote

已發布: 2013/5/11

已更新: 2022/4/11

組態: 啟用徹底檢查

資產庫: true

硬體庫: true

作業系統識別: true

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/o:google:android