Описание
OS Command Injection vulnerability in Rapid7 InsightConnect SQLmap Plugin on Linux allows authenticated attackers to execute arbitrary OS commands via the api_host or api_port parameters during connection configuration due to insufficient input validation.
Ссылки
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.1 (исключая)
Одновременно
cpe:2.3:a:rapid7:insightconnect_sqlmap:*:*:*:*:*:rapid7:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00833
Низкий
6 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 6
github
около 1 месяца назад
OS Command Injection vulnerability in Rapid7 InsightConnect SQLmap Plugin on Linux allows authenticated attackers to execute arbitrary OS commands via the api_host or api_port parameters during connection configuration due to insufficient input validation.
EPSS
Процентиль: 54%
0.00833
Низкий
6 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-78