Rapid7 Insight Agent 安全漏洞
- CNNVD编号:CNNVD-202203-1605
- 危害等级: 低危
- CVE编号:CVE-2022-0237
- 漏洞类型: 通用型漏洞
- 威胁类型:未知
- 厂 商:未知
- 漏洞来源:国家信息安全漏洞库
- 发布时间:2022-03-21
- 更新时间:2022-03-21
漏洞简介
Rapid7 Insight Agent是美国Rapid7公司的一款轻量级软件。该软件能够从IT资产中收集数据。
Rapid7 Insight Agent 3.1.2.38版本及之前版本 存在安全漏洞,该漏洞源于Rapid7 Insight Agent 3.1.2.38版本及之前版本在使用 runas.exe 时没有正确双引号。该漏洞允许攻击者提升权限和对计算机的持久访问。Rapid7 Insight Agent 3.1.3.80版本修复了此问题。
漏洞公示
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.rapid7.com/release-notes/insightagent/20220225/
参考网站
来源:CONFIRM
链接:https://docs.rapid7.com/release-notes/insightagent/20220225/
来源:MISC
链接:https://gist.github.com/n2dez/05d43c616f2b403e84ee55d4d7aab251
受影响实体
暂无
补丁
Rapid7 Insight Agent 安全漏洞的修复措施