Rapid7 Nexpose SQL注入漏洞 CVE-2020-7383 CNNVD-202010-637 CNVD-2020-57570

5.5 AV AC AU C I A
发布: 2020-10-14
修订: 2024-11-21

Rapid7 Nexpose是美国Rapid7公司的一套能够利用扫描结果深度探测网络的漏洞管理软件。该软件支持扫描配置环境的错误、漏洞、恶意软件等。 Rapid7 Nexpose 6.6.49之前版本存在SQL注入漏洞,该漏洞源于可能允许具有低权限级别的经过身份验证的用户访问资源并进行他们不应该访问的更改。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息