Записи rustdesk
12 опубликованных записей вендора rustdesk.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm2
- CWE-345 Insufficient Verification of Data Authenticity2
- CWE-295 Improper Certificate Validation1
- CWE-319 Cleartext Transmission of Sensitive Information1
- CWE-522 Insufficiently Protected Credentials1
- CWE-602 Client-Side Enforcement of Server-Side Security1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-25140Эксплойта нет | A default installation of RustDesk 1.2.3 on Windows places a WDKTestCert certificate under Trusted Root Certification Authorities with Enhanrustdesk · rustdesk · CWE-295 | Критическая9,8 | — | 0,5 % | 6 февр. 2024 г. |
37Наблюдать | CVE-2026-30797Эксплойта нет | RustDesk rustdesk://config/ URI Silently Re-homes Client to Attacker-Controlled Serverrustdesk · rustdesk · CWE-749 | Критическая9,3 | — | 0,6 % | 5 мар. 2026 г. |
37Наблюдать | CVE-2026-30793Эксплойта нет | RustDesk Flutter URI Handler Sets Permanent Password Without Privilege Check or User Confirmationrustdesk · rustdesk · CWE-285 | Критическая9,3 | — | 0,3 % | 5 мар. 2026 г. |
34Наблюдать | CVE-2026-30791Эксплойта нет | RustDesk Client Accepts Pseudo-Encrypted Config Strings Without Cryptographic Validationrustdesk · rustdesk · CWE-327 | Высокая8,7 | — | 0,3 % | 5 мар. 2026 г. |
34Наблюдать | CVE-2026-3598Эксплойта нет | RustDesk Server Generates Config Strings Using Reversible Encoding (Base64 + Reverse) Instead of Encryptionrustdesk · rustdesk server · CWE-327 | Высокая8,7 | — | 0,3 % | 5 мар. 2026 г. |
34Наблюдать | CVE-2026-30795Эксплойта нет | RustDesk HTTP Client Silently Accepts Invalid TLS Certificates After Handshake Failurerustdesk · rustdesk · CWE-319 | Высокая8,7 | — | 0,3 % | 5 мар. 2026 г. |
33Наблюдать | CVE-2026-30792Эксплойта нет | RustDesk Client Blindly Merges Unauthenticated Strategy Payloads, Bypassing Local Security Settingsrustdesk · rustdesk · CWE-345 | Высокая8,3 | — | 0,3 % | 5 мар. 2026 г. |
32Наблюдать | CVE-2026-30798Эксплойта нет | RustDesk Client Accepts Unauthenticated stop-service Command via Strategy Payloadrustdesk · rustdesk · CWE-345 | Высокая8,2 | — | 0,3 % | 5 мар. 2026 г. |
32Наблюдать | CVE-2026-30785Эксплойта нет | RustDesk Encrypts Local Passwords with World-Readable Machine ID and Fixed Zero Nonce (XSalsa20-Poly1305)rustdesk · rustdesk · CWE-257 | Высокая8,2 | — | 0,1 % | 5 мар. 2026 г. |
27Наблюдать | CVE-2026-30796Эксплойта нет | RustDesk Client Transmits Preset Address Book Password Verbatim in Heartbeat Syncrustdesk · rustdesk server · CWE-522 | Средняя6,9 | — | 0,5 % | 5 мар. 2026 г. |
22Наблюдать | CVE-2026-30789Эксплойта нет | RustDesk Auth Proof Uses Server-Controlled Salt/Challenge and Fast Double-SHA256, Enabling Offline Brute-Forcerustdesk · rustdesk · CWE-916 | Средняя5,7 | — | 0,3 % | 5 мар. 2026 г. |
19Наблюдать | CVE-2026-30783Эксплойта нет | RustDesk Client Can Orphan API Channel to Ignore All Admin Commands and ACL Policiesrustdesk · rustdesk · CWE-602 | Средняя4,8 | — | 0,5 % | 5 мар. 2026 г. |
- CVE-2024-2514039Наблюдать
A default installation of RustDesk 1.2.3 on Windows places a WDKTestCert certificate under Trusted Root Certification Authorities with Enhan
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %rustdesk · rustdesk6 февр. 2024 г.
- CVE-2026-3079737Наблюдать
RustDesk rustdesk://config/ URI Silently Re-homes Client to Attacker-Controlled Server
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %rustdesk · rustdesk5 мар. 2026 г.
- CVE-2026-3079337Наблюдать
RustDesk Flutter URI Handler Sets Permanent Password Without Privilege Check or User Confirmation
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %rustdesk · rustdesk5 мар. 2026 г.
- CVE-2026-3079134Наблюдать
RustDesk Client Accepts Pseudo-Encrypted Config Strings Without Cryptographic Validation
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %rustdesk · rustdesk5 мар. 2026 г.
- CVE-2026-359834Наблюдать
RustDesk Server Generates Config Strings Using Reversible Encoding (Base64 + Reverse) Instead of Encryption
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %rustdesk · rustdesk server5 мар. 2026 г.
- CVE-2026-3079534Наблюдать
RustDesk HTTP Client Silently Accepts Invalid TLS Certificates After Handshake Failure
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %rustdesk · rustdesk5 мар. 2026 г.
- CVE-2026-3079233Наблюдать
RustDesk Client Blindly Merges Unauthenticated Strategy Payloads, Bypassing Local Security Settings
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %rustdesk · rustdesk5 мар. 2026 г.
- CVE-2026-3079832Наблюдать
RustDesk Client Accepts Unauthenticated stop-service Command via Strategy Payload
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %rustdesk · rustdesk5 мар. 2026 г.
- CVE-2026-3078532Наблюдать
RustDesk Encrypts Local Passwords with World-Readable Machine ID and Fixed Zero Nonce (XSalsa20-Poly1305)
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %rustdesk · rustdesk5 мар. 2026 г.
- CVE-2026-3079627Наблюдать
RustDesk Client Transmits Preset Address Book Password Verbatim in Heartbeat Sync
СредняяCVSS 6,9Эксплойта нетEPSS 0 %rustdesk · rustdesk server5 мар. 2026 г.
- CVE-2026-3078922Наблюдать
RustDesk Auth Proof Uses Server-Controlled Salt/Challenge and Fast Double-SHA256, Enabling Offline Brute-Force
СредняяCVSS 5,7Эксплойта нетEPSS 0 %rustdesk · rustdesk5 мар. 2026 г.
- CVE-2026-3078319Наблюдать
RustDesk Client Can Orphan API Channel to Ignore All Admin Commands and ACL Policies
СредняяCVSS 4,8Эксплойта нетEPSS 0 %rustdesk · rustdesk5 мар. 2026 г.