Vulnerabilidad en InsightVM de Rapid7 (CVE-2024-2745)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2024
Última modificación:
25/02/2025
Descripción
La página de inicio de sesión en modo de mantenimiento InsightVM de Rapid7 sufre una vulnerabilidad de exposición de información confidencial por la cual, la información confidencial queda expuesta a través de cadenas de consulta en la URL cuando se intenta iniciar sesión antes de que la página esté completamente cargada. Esta vulnerabilidad permite a los atacantes adquirir información confidencial como contraseñas, tokens de autenticación, nombres de usuario, etc. La vulnerabilidad se solucionó en la versión 6.6.244.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rapid7:insightvm:*:*:*:*:*:*:*:* | 6.6.244 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página