Rapid7 厂商相关 86 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Rapid7 主要提供网络安全解决方案,涵盖漏洞管理与渗透测试工具。其软件历史上常出现远程代码执行、跨站脚本及越权访问等漏洞,累计已收录 85 条 CVE。值得关注的是,其 Metasploit 框架在安全测试领域具有广泛影响力,但过往多次因配置不当或代码缺陷导致严重安全风险。该厂商持续通过补丁更新修复缺陷,以维持企业级安全产品的可靠性与稳定性。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2020-7385 | Metasploit Framework 'drb_remote_codeexec' code execution — Metasploit FrameworkCWE-502 | 8.1 | High | 2021-04-23 |
| CVE-2019-5645 | Rapid7 Metasploit HTTP Handler Denial of Service — Metasploit FrameworkCWE-400 | 7.5 | High | 2020-09-01 |
| CVE-2020-7376 | Rapid7 Metasploit Framework Relative Path Traversal in enum_osx module — Metasploit FrameworkCWE-23 | 7.1 | High | 2020-08-24 |
| CVE-2020-7377 | Rapid7 Metasploit Framework Relative Path Traversal in telpho10_credential_dump module — Metasploit FrameworkCWE-23 | 8.1 | High | 2020-08-24 |
| CVE-2020-7350 | Metasploit Framework Plugin Libnotify Command Injection — Metasploit FrameworkCWE-78 | 6.1 | Medium | 2020-04-22 |
| CVE-2019-5624 | Rapid7 Metasploit Framework Zip Import Directory Traversal — Metasploit FrameworkCWE-22 | 7.3 | - | 2019-04-30 |
本页汇总了 Rapid7 厂商截至目前公开的全部 86 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。