目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2024-25140— RustDesk 安全漏洞

EPSS 0.29% · P53
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-25140 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A default installation of RustDesk 1.2.3 on Windows places a WDKTestCert certificate under Trusted Root Certification Authorities with Enhanced Key Usage of Code Signing (1.3.6.1.5.5.7.3.3), valid from 2023 until 2033. This is potentially unwanted, e.g., because there is no public documentation of security measures for the private key, and arbitrary software could be signed if the private key were to be compromised. NOTE: the vendor's position is "we do not have EV cert, so we use test cert as a workaround." Insertion into Trusted Root Certification Authorities was the originally intended behavior, and the UI ensured that the certificate installation step (checked by default) was visible to the user before proceeding with the product installation.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
RustDesk 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
RustDesk是一款远程访问和远程控制软件,主要由 Rust 编写,可以远程维护计算机和其他设备。 RustDesk 1.2.3版本存在安全漏洞,该漏洞源于没有关于私钥安全措施的公开文档。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2024-25140 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-25140 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2024-02-06 · 共 35 条

CVE-2024-222377.8 HIGHVMware Aria Operations 安全漏洞
CVE-2024-222386.4 MEDIUMVMware Aria Operations 跨站脚本漏洞
CVE-2024-222395.3 MEDIUMVMware Aria Operations 安全漏洞
CVE-2024-222404.9 MEDIUMVMware Aria Operations 安全漏洞
CVE-2024-222414.3 MEDIUMVMware Aria Operations 跨站脚本漏洞
CVE-2024-12563.5 LOWJspxcms 跨站脚本漏洞
CVE-2024-12573.5 LOWJspxcms 跨站脚本漏洞
CVE-2024-24015Novel-Plus 安全漏洞
CVE-2024-24004jshERP 安全漏洞
CVE-2024-24291Yzmcms 安全漏洞
CVE-2024-24000jshERP 安全漏洞
CVE-2024-22515iSpyConnect.com Agent DVR 安全漏洞
CVE-2024-22519OpenDroneID OSM 安全漏洞
CVE-2024-22514iSpyConnect.com Agent DVR 安全漏洞
CVE-2024-22520Dronetag Drone Scanner 安全漏洞
CVE-2024-24254PX4 Drone Autopilot 安全漏洞
CVE-2024-24255PX4 Drone Autopilot 安全漏洞
CVE-2024-24680Django 安全漏洞
CVE-2024-24001jshERP 安全漏洞
CVE-2024-24002jshERP 安全漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2024-25140

暂无评论


发表评论