标签为Rapid7披露的帖子

3分钟 Rapid7披露

CVE-2024-0394: Rapid7 Minerva Armor特权升级(修复)

Rapid7公开了CVE-2024-0394, Rapid7 Minerva的Armor产品系列中的一个特权升级漏洞. 这个漏洞的根本原因是Minerva实现了OpenSSL的OPENSSLDIR参数, 哪个被设置为低权限用户可访问的路径.

3分钟 漏洞的披露

cve - 2022 - 35629..35632迅猛龙的多个漏洞(修复)

此建议涵盖了伶盗龙中发现的一些问题,并在版本0中修复.6.5-2, 2022年7月26日上映.

8分钟 漏洞的披露

共同加强防御:2018Q2和Q3总结

今日(十月二十九日), 2018)我们分享了Rapid7产品和支持服务中已经修复的几个漏洞.

7分钟 漏洞的披露

共同加强防御:2018Q1总结

今天(2018年4月10日),我们分享了六个已修复的漏洞 在Rapid7产品和支持服务. 你不需要采取任何行动: 所有的问题都得到了解决. 我们正在披露这些漏洞 为了透明,感谢那些花时间报告安全的人 问题负责,并提供一些安全问题的提醒,您 应该在您自己的组织中进行审计吗. 动态生成的web服务器访问策略 背包

6分钟 漏洞的披露

影响四个Rapid7产品的漏洞(修复)

今天我们宣布修复了四个Rapid7产品中的四个漏洞, 总结在下表中. 这些问题的严重程度从低到中等(大多数情况下) 由于高开发要求),但我们想确保我们的 客户拥有他们需要的所有信息来进行明智的安全 决定. 本文包括对漏洞的详细描述, 以及如何确保它们在您的环境中得到缓解. 一些 更新是自动的,但有些可能需要

2分钟 漏洞的披露

R7-2017-16 | CVE-2017-5244: Metasploit Pro中缺少停止任务的CSRF保护, 表达, 和社区版本(修正)

Summary Metasploit Pro、表达和Community中的一个漏洞被修补 Metasploit v4.14.0(更新2017061301) [http://help.basilinfracon.com/metasploit/release-notes/archive/2017/06/ # 20170613). 允许用于停止运行任务(特定任务或所有任务)的路由 GET请求. 应该只允许POST请求,因为stop/stop_all 路由改变服务的状态. 这可能会让攻击者 停止当前正在运行的Metasploit任务