已啟用 RustDesk API Admin 註冊

medium Web App Scanning Plugin ID 114627

概要

已啟用 RustDesk API Admin 註冊

說明

RustDesk 是一種遠端存取和控制軟體,可用來管理電腦和其他裝置。RustDesk API Admin 是一種 RESTful API,可將 RustDesk 功能自動化並整合到其他系統中。已在目標 API Admin 介面上啟用註冊,進而允許未經驗證的遠端攻擊者在目標執行個體上自我註冊,並取得在有弱點的系統上的權限。
請注意,此偵測包含在「遠端存取工具」類別中。

解決方案

停用目標 API 管理介面的自我註冊。

另請參閱

https://rustdesk.com

https://rustdesk.com/docs/en/self-host/rustdesk-server-pro/console/

Plugin 詳細資訊

嚴重性: Medium

ID: 114627

類型: remote

已發布: 2025/3/11

已更新: 2025/3/11

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: High

基本分數: 7.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

參考資訊