Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rapid7, Inc. (CVE-2022-3365)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
28/01/2025
Última modificación:
28/01/2025

Descripción

Debido a la dependencia de un código de sustitución trivial, enviado en texto plano, y la dependencia de una contraseña predeterminada cuando el usuario no establece una contraseña, los atacantes pueden abusar del servidor de mouse remoto de Emote Interactive para inyectar comandos del sistema operativo a través del protocolo de control personalizado del producto. Se escribió y probó un módulo de Metasploit contra la versión 4.110, la versión actual cuando se reservó este CVE.

Referencias a soluciones, herramientas e información