远程主机上的 Android 仿真器 ADB 端口

high Nessus 插件 ID 66382

简介

远程主机暴露 Android 仿真器的 ADB 控制端口。

描述

远程主机暴露 Android 仿真器的 ADB (Android Debug Bridge) 控制端口,从而允许对仿真的 Android 设备进行未经认证的完整根访问。

解决方案

配置防火墙以阻止对此端口的访问,或配置仿真器软件以仅监听本地接口。

另见

https://developer.android.com/studio/command-line/adb

插件详情

严重性: High

ID: 66382

文件名: android_emulator_adb_detect.nasl

版本: 1.8

类型: remote

发布时间: 2013/5/11

最近更新时间: 2022/4/11

配置: 启用全面检查

资产清单: true

硬件清单: true

操作系统识别: true

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/o:google:android