Уязвимость обхода пути в функции create_archive подключаемого модуля сжатия Rapid7 InsightConnect в Linux позволяет злоумышленникам, прошедшим проверку подлинности, записывать непредусмотренные пути к файлам с помощью специально созданного ввода имени файла. Воздействие ограничивается повреждением файлов, поскольку злоумышленник не может контролировать контент.
Показать оригинальное описание (EN)
Path Traversal vulnerability in the create_archive function of Rapid7 InsightConnect Compression Plugin on Linux allows authenticated attackers to write to unintended file paths via crafted filename input. The impact is limited to file corruption as content cannot be controlled by the attacker.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Rapid7 Insightconnect_Compression
cpe:2.3:a:rapid7:insightconnect_compression:*:*:*:*:*:rapid7:*:*
|
— |
2.0.3
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |