8.8

CVE-2024-0670

Privilege escalation in windows agent plugin in Checkmk before 2.2.0p23, 2.1.0p40 and 2.0.0 (EOL) allows local user to escalate privileges
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CheckmkCheckmk Version >= 2.0.0 < 2.1.0
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Update-
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updateb1
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updateb2
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updateb3
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updateb4
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updateb5
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updateb6
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updateb7
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updateb8
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updateb9
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep1
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep10
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep11
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep12
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep13
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep14
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep15
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep16
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep17
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep18
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep19
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep2
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep20
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep21
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep22
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep23
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep24
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep25
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep26
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep27
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep28
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep29
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep3
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep30
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep31
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep32
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep33
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep34
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep35
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep36
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep37
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep38
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep39
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep4
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep5
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep6
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep7
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep8
   MicrosoftWindows Version-
CheckmkCheckmk Version2.1.0 Updatep9
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Update-
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updateb1
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updateb2
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updateb3
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updateb4
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updateb5
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updateb6
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updateb7
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updateb8
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatei1
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep1
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep10
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep11
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep12
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep13
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep14
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep15
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep16
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep17
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep18
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep19
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep2
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep20
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep21
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep22
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep3
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep4
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep5
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep6
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep7
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep8
   MicrosoftWindows Version-
CheckmkCheckmk Version2.2.0 Updatep9
   MicrosoftWindows Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.317
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
security@checkmk.com 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE-427 Uncontrolled Search Path Element

The product uses a fixed or controlled search path to find resources, but one or more locations in that path can be under the control of unintended actors.