Уязвимость BDU:2020-05282

Идентификатор: BDU:2020-05282.
Наименование уязвимости: Уязвимость системы управления уязвимостями Rapid7 Nexpose, связанная с недостаточной защитой структуры запроса SQL, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость системы управления уязвимостями Rapid7 Nexpose связана с недостаточной защитой структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Уязвимое ПО: Прикладное ПО информационных систем Rapid7 inc. Nexpose до 6.6.49 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 14.10.2020.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению:
Использование рекомендаций:
https://help.rapid7.com/insightvm/en-us/release-notes/index.html?pid=6.6.49.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2020-7383.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://safe.cnews.ru/news/line/2020-10-26_ustranena_uyazvimost_v_skanere
https://help.rapid7.com/insightvm/en-us/release-notes/index.html?pid=6.6.49


