Rapid7 Insight Agent权限提升漏洞 CVE-2021-4007 CNVD-2021-101683

7.2 AV AC AU C I A
发布: 2021-12-14
修订: 2024-11-21

Rapid7 Insight Agent是美国Rapid7公司的一款轻量级软件。该软件能够从IT资产中收集数据。 Rapid7 Insight Agent中存在权限提升漏洞,该漏洞源于不受控制的DLL搜索路径。恶意的攻击者可以利用该漏洞使用 Insight Agent 的启动条件提升到SYSTEM权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息