Vulnerabilidad en Rapid7, Inc. (CVE-2022-3365)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
28/01/2025
Última modificación:
28/01/2025
Descripción
Debido a la dependencia de un código de sustitución trivial, enviado en texto plano, y la dependencia de una contraseña predeterminada cuando el usuario no establece una contraseña, los atacantes pueden abusar del servidor de mouse remoto de Emote Interactive para inyectar comandos del sistema operativo a través del protocolo de control personalizado del producto. Se escribió y probó un módulo de Metasploit contra la versión 4.110, la versión actual cuando se reservó este CVE.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



