Vulnerabilidad en Rapid7, Inc. (CVE-2025-48046)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2025
Última modificación:
29/05/2025
Descripción
Un usuario autenticado puede revelar la contraseña de texto sin formato de un servidor SMTP configurado a través de una solicitud HTTP GET al endpoint /config.php.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA