4.3

CVE-2023-22359

User-enumeration in RestAPI

User enumeration in Checkmk <=2.2.0p4 allows an authenticated attacker to enumerate usernames.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Checkmk ≫ Checkmk Version 2.2.0 Update -
Checkmk ≫ Checkmk Version 2.2.0 Update b1
Checkmk ≫ Checkmk Version 2.2.0 Update b2
Checkmk ≫ Checkmk Version 2.2.0 Update b3
Checkmk ≫ Checkmk Version 2.2.0 Update b4
Checkmk ≫ Checkmk Version 2.2.0 Update b5
Checkmk ≫ Checkmk Version 2.2.0 Update b6
Checkmk ≫ Checkmk Version 2.2.0 Update b7
Checkmk ≫ Checkmk Version 2.2.0 Update b8
Checkmk ≫ Checkmk Version 2.2.0 Update i1
Checkmk ≫ Checkmk Version 2.2.0 Update p1
Checkmk ≫ Checkmk Version 2.2.0 Update p2
Checkmk ≫ Checkmk Version 2.2.0 Update p3
Checkmk ≫ Checkmk Version 2.2.0 Update p4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.5% 0.388
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
security@checkmk.com 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CWE-203 Observable Discrepancy

The product behaves differently or sends different responses under different circumstances in a way that is observable to an unauthorized actor.