漏洞详情

CNVD编号 CNVD-2017-10390
漏洞标题 Rapid7 AppSpider Pro DLL预加载漏洞(CNVD-2017-10390)
严重等级
影响产品 Rapid7 AppSpider Pro <=6.14.059
漏洞类型 通用软硬件漏洞
发现时间 2017-05-16
公开时间 2017-06-20
发现者 Gary Sabala
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://community.rapid7.com/docs/DOC-3631
漏洞描述 AppSpider是一个DAST解决方案,旨在帮助应用程序安全人员测试应用程序(作为DevOps的一部分和计划扫描程序的一部分)。 Rapid7 AppSpider Pro安装程序存在DLL预加载漏洞,攻击者可以利用该漏洞加载位于安装程序的当前工作目录中的恶意DLL。

返回漏洞库首页
Image Additional Image