Rapid7 velociraptor是美国Rapid7公司开源的一款终端安全与响应工具。 Rapid7 velociraptor 0.77.2之前版本存在路径遍历漏洞,该漏洞源于对NewNotebook API参数清理不足,可能允许具有NOTEBOOK_EDIT权限的认证用户将笔记记录写入组织数据存储目录之外,覆盖其他元数据文件,导致数据损坏。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Rapid7 | Velociraptor | < 0.77.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Rapid7 | Velociraptor | 0 ~ 0.77.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-18972 | 9.6 CRITICAL | Rapid7 velociraptor 授权问题漏洞 |
| CVE-2026-18860 | 8.7 HIGH | Rapid7 velociraptor 权限许可和访问控制问题漏洞 |
| CVE-2026-18639 | 7.3 HIGH | Rapid7 velociraptor 授权问题漏洞 |
| CVE-2026-18635 | 7.2 HIGH | Rapid7 velociraptor 授权问题漏洞 |
| CVE-2026-18636 | 6.8 MEDIUM | Rapid7 velociraptor 授权问题漏洞 |
| CVE-2026-18638 | 6.5 MEDIUM | Rapid7 velociraptor 异常处理不当漏洞 |
| CVE-2026-17535 | 6.2 MEDIUM | Rapid7 velociraptor 缓冲区错误漏洞 |
| CVE-2026-18348 | 4.1 MEDIUM | Rapid7 velociraptor 授权问题漏洞 |
暂无评论