V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-4261
CVE
Средний

Rapid7 Nexpose и InsightVM версий до 6.6.172 не смогли надежно проверить подлинность содержимого обновления. Эта неудача может позволить зл…

CVSS
6.5
Средний
EPSS
0.00
p22
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Rapid7 Nexpose и InsightVM версий до 6.6.172 не смогли надежно проверить подлинность содержимого обновления. Эта неудача может позволить злоумышленнику предоставить вредоносное обновление и изменить функциональность Rapid7 Nexpose. Злоумышленнику потребуется некоторый ранее существовавший механизм для предоставления вредоносного обновления, либо посредством социальной инженерии, привилегированного доступа для замены загруженных обновлений при передаче, либо путем выполнения атаки типа "злоумышленник в середине" на саму службу обновления.

Теги · CWE
CWE-494
CAPEC-184
CAPEC-185
CAPEC-186
CAPEC-187
CAPEC-533
CAPEC-538
CAPEC-657
CAPEC-662
CAPEC-691
CAPEC-692
CAPEC-693
CAPEC-695
Затронутые продукты
Insightvm < 6.6.172Nexpose < 6.6.172
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p22
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
insightvm*Отслеживается
nexpose*Отслеживается
Источники данных
CVE