TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ツール: InsightVM

脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ

【要点】 ◎Rapid7の脆弱性管理ツール「InsightVM」に署名検証不備の脆弱性(CVE-2026-1568)が判明。細工したアサーションにより認証を回避し、正規ユーザーとしてセッション取得される恐れがある。CVSS9.6のクリティカルで、8.34.0で修正された (Security N…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022