CVE-2024-8042

R

apid7 Insight Platform versions between November 2019 and August 14, 2024 suffer from missing authorization issues whereby an attacker can intercept local requests to set the name and description of a new user group. This could potentially lead to an empty user group being added to the incorrect customer. This vulnerability is remediated as of August 14, 2024.

References
Configurations

Configuration 1 (hide)

cpe:2.3:a:rapid7:insight_platform:*:*:*:*:*:*:*:*

History

17 Sep 2024, 17:25

Type Values Removed Values Added
Summary
  • (es) Las versiones de Rapid7 Insight Platform entre noviembre de 2019 y el 14 de agosto de 2024 sufren problemas de falta de autorización, por los cuales un atacante puede interceptar solicitudes locales para establecer el nombre y la descripción de un nuevo grupo de usuarios. Esto podría provocar que se agregue un grupo de usuarios vacío al cliente incorrecto. Esta vulnerabilidad se solucionó a partir del 14 de agosto de 2024.
CVSS v2 : unknown
v3 : 2.4
v2 : unknown
v3 : 3.1
References () https://cwe.mitre.org/data/definitions/862.html - () https://cwe.mitre.org/data/definitions/862.html - Not Applicable
CPE cpe:2.3:a:rapid7:insight_platform:*:*:*:*:*:*:*:*
First Time Rapid7
Rapid7 insight Platform

09 Sep 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-09 15:15

Updated : 2024-09-17 17:25


NVD link : CVE-2024-8042

Mitre link : CVE-2024-8042

CVE.ORG link : CVE-2024-8042


JSON object : View

Products Affected
CWE
CWE-862

Missing Authorization