Ad

CVE-2026-8662

MEDIUM CVSS 3.1: 4,3 EPSS 0.22%
Обновлено 29 июня 2026
Linux
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 2.0.3
Устранено в версии 2.0.3
Тип уязвимости CWE-22 (Обход пути)
Поставщик Linux
Публичный эксплойт Нет

Уязвимость обхода пути в функции create_archive подключаемого модуля сжатия Rapid7 InsightConnect в Linux позволяет злоумышленникам, прошедшим проверку подлинности, записывать непредусмотренные пути к файлам с помощью специально созданного ввода имени файла. Воздействие ограничивается повреждением файлов, поскольку злоумышленник не может контролировать контент.

Показать оригинальное описание (EN)

Path Traversal vulnerability in the create_archive function of Rapid7 InsightConnect Compression Plugin on Linux allows authenticated attackers to write to unintended file paths via crafted filename input. The impact is limited to file corruption as content cannot be controlled by the attacker.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Rapid7 Insightconnect_Compression
cpe:2.3:a:rapid7:insightconnect_compression:*:*:*:*:*:rapid7:*:*
2.0.3
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*