Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

N2Dez

#33562de 53,633
7.8CVSS total
Vulnerabilidades · 1
PT-2022-13056
7.8
2022-03-17
Rapid7 · Rapid7 Insight Agent · CVE-2022-0237
**Nome do software vulnerável e versões afetadas** Rapid7 Insight Agent versões 3.1.2.38 e anteriores **Descrição** A vulnerabilidade permite que um invasor se aproprie do fluxo de execução devido a um argumento sem aspas no comando `runas.exe` utilizado pelo componente `ir agent.exe`, resultando em privilégios elevados e acesso persistente à máquina. **Recomendações** Para as versões 3.1.2.38 e anteriores do Rapid7 Insight Agent, atualize para a versão 3.1.3.80 para resolver o problema.