CVE-2026-8659
Beschrijving NL
OS Command Injection-kwetsbaarheid in Rapid7 InsightConnect SQLmap Plugin op Linux stelt geverifieerde aanvallers in staat om willekeurige OS-opdrachten uit te voeren via de api_host- of api_port-parameters tijdens de verbindingsconfiguratie vanwege onvoldoende invoervalidatie.
Origineel (Engels) tonen
OS Command Injection vulnerability in Rapid7 InsightConnect SQLmap Plugin on Linux allows authenticated attackers to execute arbitrary OS commands via the api_host or api_port parameters during connection configuration due to insufficient input validation.