CVE-2023-1699
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
30/03/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** Rapid7 Nexpose versions 6.6.186 and below suffer from a forced browsing vulnerability. This vulnerability allows an attacker to manipulate URLs to forcefully browse to and access administrative pages. This vulnerability is fixed in version 6.6.187.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rapid7:nexpose:*:*:*:*:*:*:*:* | 6.6.187 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



