漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Rapid7 Nexpose/InsightVM Security Console CSRF
Vulnerability Description
A Cross-Site Request Forgery (CSRF) vulnerability was found in Rapid7 Nexpose InsightVM Security Console versions 6.5.0 through 6.5.68. This issue allows attackers to exploit CSRF vulnerabilities on API endpoints using Flash to circumvent a cross-domain pre-flight OPTIONS request.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Rapid7 Nexpose InsightVM Security Console 跨站请求伪造漏洞
Vulnerability Description
Rapid7 Nexpose InsightVM Security Console是美国Rapid7公司的一款本地漏洞扫描程序。 Rapid7 Nexpose InsightVM Security Console 6.5.0版本至6.5.68版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
CVSS Information
N/A
Vulnerability Type
N/A