PT-2026-64243 · Rapid7 · Insightvm+3
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Rapid7 InsightVM (versões afetadas não especificadas)
Nexpose (versões afetadas não especificadas)
Rapid7 Insight Agent versões anteriores a 0.0.245.0
Rapid7 Scan Engine versões anteriores a 1.1.3935
Descrição
O Rapid7 InsightVM, Nexpose e o Insight Agent executam executáveis descobertos durante a avaliação autenticada sem validar a propriedade do arquivo. Isso permite que um usuário local com baixos privilégios execute código arbitrário com os privilégios da credencial de varredura ao usar o Scan Engine, ou como root/SYSTEM ao usar o Insight Agent.
Recomendações
Atualize o Rapid7 Insight Agent para a versão 0.0.245.0 ou posterior.
Atualize o Rapid7 Scan Engine para a versão 1.1.3935 ou posterior.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insight Agent
Insightvm
Nexpose
Scan Engine