Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-8659

MEDIUM · 6.0 CVSS Gepubliceerd: CWE-78

Beschrijving NL

OS Command Injection-kwetsbaarheid in Rapid7 InsightConnect SQLmap Plugin op Linux stelt geverifieerde aanvallers in staat om willekeurige OS-opdrachten uit te voeren via de api_host- of api_port-parameters tijdens de verbindingsconfiguratie vanwege onvoldoende invoervalidatie.

Origineel (Engels) tonen

OS Command Injection vulnerability in Rapid7 InsightConnect SQLmap Plugin on Linux allows authenticated attackers to execute arbitrary OS commands via the api_host or api_port parameters during connection configuration due to insufficient input validation.

Vendors

Rapid7 Linux

Affected products

Insightconnect Sqlmap Linux Kernel

References