漏洞描述
Rapid7 Nexpose 6.6.49 之前版本中的SQL注入漏洞CVE-2020-7383问题可能允许具有低权限级别的经过身份验证的用户访问资源并进行他们不应访问的更改。
Rapid7 Nexpose <= 6.6.48中基于布尔值的SQL注入漏洞(CVE-2020-7383)
影响版本
Rapid7 Nexpose <= 6.6.48
漏洞复现

Rapid7 Nexpose 6.6.49 之前版本中的SQL注入漏洞CVE-2020-7383问题可能允许具有低权限级别的经过身份验证的用户访问资源并进行他们不应访问的更改。
Rapid7 Nexpose <= 6.6.48中基于布尔值的SQL注入漏洞(CVE-2020-7383)
Rapid7 Nexpose <= 6.6.48
之前