CVE-2026-9155
גבוהה 8.8
תיאור (מקור, אנגלית)
OS Command Injection vulnerability in Rapid7 InsightConnect Sed Plugin on Linux allows authenticated attackers to execute arbitrary OS commands via the expression parameter due to insufficient input validation.
מדדים
- CVSS 3.1
-
8.8 (HIGH)
מקור הציון: CNA
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H - EPSS — סבירות ניצול
- 1% (אחוזון 100) נכון ל-14/8/2026
- CWE
- CWE-78
מוצרים מושפעים
gnu: sed; linux: linux kernel
קישורים
- https://extensions.rapid7.com/extension/sed Vendor Advisory