Rapid7 InsightConnect Finger Plugin是美国Rapid7公司的一个指纹识别插件。 Rapid7 InsightConnect Finger Plugin 1.0.3之前版本存在命令注入漏洞,该漏洞源于Shell命令构造中输入验证不足,导致用户或主机参数操作,可能允许通过身份验证的攻击者执行任意OS命令。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Rapid7 | InsightConnect Finger Plugin | < 1.0.3 |
affected |
1.0.3 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Rapid7 | InsightConnect Finger Plugin | 0 ~ 1.0.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-9155 | 8.8 HIGH | OS Command Injection in Rapid7 InsightConnect Sed Plugin via expression parameter. |
| CVE-2026-8660 | 7.7 HIGH | OS Command Injection in Rapid7 InsightConnect Ping Plugin |
| CVE-2026-8666 | 7.7 HIGH | OS Command Injection in Rapid7 InsightConnect Traceroute Plugin |
| CVE-2026-8592 | 7.7 HIGH | OS Command Injection in Rapid7 InsightConnect AWK Plugin |
| CVE-2026-8665 | 7.7 HIGH | OS Command Injection in Rapid7 InsightConnect Translate Plugin |
| CVE-2026-9154 | 7.1 HIGH | Arbitrary File Write in Rapid7 InsightConnect Sed Plugin |
| CVE-2026-9153 | 6.5 MEDIUM | Arbitrary File Read in Rapid7 InsightConnect Sed Plugin |
| CVE-2026-8659 | 6.0 MEDIUM | OS Command Injection in Rapid7 InsightConnect SQLmap Plugin |
| CVE-2026-8658 | 6.0 MEDIUM | OS Command Injection in Rapid7 InsightConnect Tcpdump Plugin |
| CVE-2026-8662 | 3.3 LOW | Path Traversal in Rapid7 InsightConnect Compression Plugin |
No comments yet