RPS状态页面配置错误导致密码泄露CVE分析

安全研究人员披露了Rapid7的RPS状态页面存在的两个高危漏洞,编号为CVE-2023-3349和CVE-2023-3350。研究发现该状态页面因配置错误,意外向未授权用户返回敏感信息,包括用户密码等凭证。攻击者无需认证即可访问这些敏感数据,成功利用可导致凭证泄露并引发进一步攻击。建议使用RPS的用户尽快更新至安全版本,并限制状态页面的公网访问。🔗 原文链接:https://www.reddit.com/r/redteamsec/comments/1v8rvhl/old_dives_01_the_rps_status_page_that_gave/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章