Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en InsightVM de Rapid7 (CVE-2024-2745)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2024
Última modificación:
25/02/2025

Descripción

La página de inicio de sesión en modo de mantenimiento InsightVM de Rapid7 sufre una vulnerabilidad de exposición de información confidencial por la cual, la información confidencial queda expuesta a través de cadenas de consulta en la URL cuando se intenta iniciar sesión antes de que la página esté completamente cargada. Esta vulnerabilidad permite a los atacantes adquirir información confidencial como contraseñas, tokens de autenticación, nombres de usuario, etc. La vulnerabilidad se solucionó en la versión 6.6.244.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rapid7:insightvm:*:*:*:*:*:*:*:* 6.6.244 (excluyendo)