CVE编号
CVE-2018-5559利用情况
暂无补丁情况
N/A披露时间
2018-11-29漏洞描述
在Rapid7 Komand版本0.41.0及之前的版本中,能够列出始终加密的连接数据的某些端点可以返回一些连接数据配置,而不会模糊通过加密通道发送的API响应中的敏感数据。此问题不会影响Rapid7 Komand版本0.42.0及更高版本。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://docs.komand.com/docs/release-notes#section-komand-v0-42-0-2018-11-1
参考链接 |
|
---|---|
https://docs.komand.com/docs/release-notes#section-komand-v0-42-0-2018-11-1 | |
https://www.alexanderjaeger.de/cve-2018-5559_my_first_cve/ |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | rapid7 | komand | * |
Up to (including) 0.41.0 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 高
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 无
还没有评论,来说两句吧...