中危
Rapid7 Velociraptor UpdateConfig artifact权限提升漏洞
2025-06-20 02:01:33 公开 ,2025-11-28 20:08:00 更新
- 勒索软件漏洞
- CISA KEV
- 关键漏洞
- CWE Top 25 (2023)
- 本地
- 开源组件漏洞
- 公开PoC
- CWEs:
- CWE-276 (Incorrect Default Permissions)
- CAPEC:
- CAPEC-23 (File Content Injection)
- SSVC:
- 可利用状态:暂无利用迹象攻击自动化:否技术影响评估:全部 2025-11-29 03:10:10