漏洞数据库
首页
补丁
专栏
问答
产业
导航
Rapid7 Nexpose 安全漏洞
CNNVD编号
CNNVD-202212-2663
CVE编号
CVE-2022-4261
CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型
其他
厂商
--
威胁类型
远程
发布时间
2022-12-08
更新时间
2022-12-16
CVSS 2.0
--
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞来源
--
漏洞简介
Rapid7 Nexpose是美国Rapid7公司的一套能够利用扫描结果深度探测网络的漏洞管理软件。该软件支持扫描配置环境的错误、漏洞、恶意软件等。 Rapid7 Nexpose 6.6.172 之前版本存在安全漏洞,该漏洞源于 无法可靠地验证更新内容的真实性,攻击者利用该漏洞可以提供恶意更新并更改 Rapid7 Nexpose 的功能。
漏洞公告
暂无
受影响实体
序号
受影响实体
1
CPE:/a:rapid7:nexpose:-:::
2
CPE:/a:rapid7:nexpose:5.4:::
3
CPE:/a:rapid7:nexpose:5.4.1:::
4
CPE:/a:rapid7:nexpose:5.4.2:::
5
CPE:/a:rapid7:nexpose:5.4.3:::
1
2
3
4
5
•••
80
补丁
Rapid7 Nexpose 安全漏洞的修复措施
前往查看
参考网址
序号
链接
原站
1
https://docs.rapid7.com/release-notes/nexpose/20221207/
CONFIRM
2
https://www.rapid7.com/blog/post/2022/12/7/cve-2022-4261-rapid7-nexpose-update-validation-issue-fixed
CONFIRM
3
https://docs.rapid7.com/release-notes/insightvm/20221207/
CONFIRM
4
https://cxsecurity.com/cveshow/CVE-2022-4261/
cxsecurity.com
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
Rapid7 Nexpose 跨站脚本漏洞
2022-03-17
Rapid7 Nexpose SQL注入漏洞
2022-03-17
Rapid7 Nexpose 跨站脚本漏洞
2021-06-16
Rapid7 Nexpose SQL注入漏洞
2020-10-20
Rapid7 Nexpose 代码注入漏洞
2020-09-03
同类型漏洞
MediaTek 芯片安全漏洞
2023-02-06
MediaTek 芯片安全漏洞
2023-02-06
HelpSystems GoAnywhere MFT 安全漏洞
2023-02-06
MediaTek 芯片安全漏洞
2023-02-06
MediaTek 芯片安全漏洞
2023-02-06