Un problème d’injection SQL dans la version Rapid7 Nexpose avant 6.6.49 qui peut avoir permis à un utilisateur authentifié avec un faible niveau d’autorisation d’accès aux ressources et faire les changements qu’ils ne devraient pas avoir été en mesure d’accéder.
https://help.rapid7.com/insightvm/en-us/release-notes/index.html?pid=6.6.49
https://help.rapid7.com/insightvm/en-us/release-notes/index.html?pid=6.6.49
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7383