CVE

Vulnerabilidad en Rapid7 InsightVM Console (CVE-2024-6504)

Severidad:
MEDIA
Type:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
18/07/2024
Última modificación:
18/07/2024

Descripción

Las versiones de Rapid7 InsightVM Console inferiores a 6.6.260 sufren una falla en el mecanismo de protección mediante el cual un atacante con acceso de red a InsightVM Console puede provocar que se sobrecargue o falle al enviar repetidas solicitudes REST no válidas en un corto período de tiempo al puerto 443 de la consola, lo que provoca que la consola se bloquee. para ingresar a un bucle de registro de manejo de excepciones, agotando la CPU. No hay indicios de que un atacante pueda utilizar este método para escalar privilegios, adquirir acceso no autorizado a datos u obtener control de recursos protegidos. Este problema se solucionó en la versión 6.6.261.

Referencias a soluciones, herramientas e información