← voltar
CVE-2026-4482

Insight Agent Private Key Information Disclosure via Inherited File Permissions

CVSS 6.8 MEDIUMEPSS 0.1%CWE-732
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.8EPSS 0.1%KEV nãoPoC Patch
Ciclo de vida
10 abr 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The installer certificate files in the …/bootstrap/common/ssl folder do not seem to have restricted permissions on Windows systems (users have read and execute access). For the client.key file in particular, this could potentially lead to exploits, as this exposes agent identity material to any locally authenticated standard user.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:L/SA:L
Produtos afetados
Rapid7 · Insight Agent

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →