Vulnerabilidad en Nexpose e InsightVM (CVE-2017-5242)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
12/01/2023
Última modificación:
08/04/2025
Descripción
Los dispositivos virtuales Nexpose e InsightVM descargados entre el 5 de abril de 2017 y el 3 de mayo de 2017 contienen claves de host SSH idénticas. Normalmente, se debe generar una clave de host SSH única la primera vez que se inicia un dispositivo virtual.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rapid7:insightvm:*:*:*:*:*:*:*:* | 2017-04-05 (incluyendo) | 2017-05-03 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página