CVE-2026-14172 - Rapid7 InsightVM, Nexpose, and Insight Agent Local Privilege Escalation via Unvalidated Executable Invocation
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-14172 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. Rapid7 InsightVM, Nexpose ve Insight Agent, kimlik doğrulamalı değerlendirme sırasında keşfedilen yürütülebilir dosyaları, dosya sahipliğini doğrulamadan yürütür ve yerel düşük ayr...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Rapid7 InsightVM, Nexpose ve Insight Agent, kimlik doğrulamalı değerlendirme sırasında keşfedilen yürütülebilir dosyaları, dosya sahipliğini doğrulamadan yürütür ve yerel düşük ayrıcalıklı bir kullanıcının, tarama kimlik bilgisi (Tarama Motoru) veya kök/SİSTEM (Insight Agent) olarak kod çalıştırmasına olanak tanır. Scan Engine içeriği 1.1.3935 ve Insight Agent içerik bileşeni 0.0.245.0'da düzeltildi.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API