安全研究人员披露了Rapid7的RPS状态页面存在的两个高危漏洞,编号为CVE-2023-3349和CVE-2023-3350。研究发现该状态页面因配置错误,意外向未授权用户返回敏感信息,包括用户密码等凭证。攻击者无需认证即可访问这些敏感数据,成功利用可导致凭证泄露并引发进一步攻击。建议使用RPS的用户尽快更新至安全版本,并限制状态页面的公网访问。🔗 原文链接:https://www.reddit.com/r/redteamsec/comments/1v8rvhl/old_dives_01_the_rps_status_page_that_gave/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







