Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-8659

Опубликовано: 25 июн. 2026
Источник: nvd
CVSS3: 6
CVSS3: 8.8
EPSS Низкий

Описание

OS Command Injection vulnerability in Rapid7 InsightConnect SQLmap Plugin on Linux allows authenticated attackers to execute arbitrary OS commands via the api_host or api_port parameters during connection configuration due to insufficient input validation.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:rapid7:insightconnect_sqlmap:*:*:*:*:*:rapid7:*:*
Версия до 2.0.1 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00833
Низкий

6 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 6
github
около 1 месяца назад

OS Command Injection vulnerability in Rapid7 InsightConnect SQLmap Plugin on Linux allows authenticated attackers to execute arbitrary OS commands via the api_host or api_port parameters during connection configuration due to insufficient input validation.

EPSS

Процентиль: 54%
0.00833
Низкий

6 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78