漏洞信息详情
Rapid7 Nexpose 安全漏洞
漏洞简介
Rapid7 Nexpose是美国Rapid7公司的一套能够综合利用不同的扫描结果深度探测网络的漏洞管理软件。该软件可主动扫描配置环境的错误、漏洞、恶意软件并提供指导降低风险。
Rapid7 Nexpose 6.4.66之前的版本中存在安全漏洞,该漏洞源于程序没有充分的验证HTTP请求源。攻击者可利用该漏洞实施跨站请求伪造攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://help.rapid7.com/nexpose/en-us/release-notes/archive/2017/12/#6.4.66
参考网址
来源:CONFIRM
链接:https://help.rapid7.com/nexpose/en-us/release-notes/archive/2017/12/#6.4.66
受影响实体
- Rapid7 Nexpose:5.4<!--2000-1-1-->
- Rapid7 Nexpose:5.4.1<!--2000-1-1-->
- Rapid7 Nexpose:5.4.2<!--2000-1-1-->
- Rapid7 Nexpose:5.4.3<!--2000-1-1-->
- Rapid7 Nexpose:5.4.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...