已启用 RustDesk API 管理员注册

medium Web App Scanning 插件 ID 114627

简介

已启用 RustDesk API 管理员注册

描述

RustDesk 是一种远程访问和控制软件,可用于管理计算机和其他设备。RustDesk API Admin 是一个 RESTful API,允许自动化 RustDesk 功能并将其集成到其他系统中。已在目标 API Admin 接口上启用注册,这允许未经认证的远程攻击者在目标实例上自注册,并在有漏洞的系统上获得权限。
请注意,此检测包含在“远程访问工具”类别中。

解决方案

禁用目标 API 管理接口上的自注册。

另见

https://rustdesk.com

https://rustdesk.com/docs/en/self-host/rustdesk-server-pro/console/

插件详情

严重性: Medium

ID: 114627

类型: remote

发布时间: 2025/3/11

最近更新时间: 2025/3/11

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: Tenable

CVSS v3

风险因素: High

基本分数: 7.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 分数来源: Tenable

CVSS v4

风险因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N

CVSS 分数来源: Tenable

参考资料信息