偵測到 RustDesk API Admin

medium Web App Scanning Plugin ID 114626

概要

偵測到 RustDesk API Admin

說明

RustDesk 是一種遠端存取和控制軟體,可用來管理電腦和其他裝置。RustDesk API Admin 是一種 RESTful API,可將 RustDesk 功能自動化並整合到其他系統中。透過利用此服務,未經驗證的遠端攻擊者可使用某些技術 (例如暴力密碼破解或字典攻擊) 來取得管理功能的存取權。
請注意,此偵測包含在「遠端存取工具」類別中。

解決方案

例如,使用 .htaccess 檔案限制管理功能的存取,將存取權限定為已知的 IP 位址。

另請參閱

https://rustdesk.com

https://rustdesk.com/docs/en/self-host/rustdesk-server-pro/console/

Plugin 詳細資訊

嚴重性: Medium

ID: 114626

類型: remote

已發布: 2025/3/11

已更新: 2025/3/11

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Low

基本分數: 2.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Low

基本分數: 3.1

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Medium

Base Score: 6.3

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

參考資訊