5.3
CVE-2026-33457
- EPSS 0.04%
- Veröffentlicht 10.04.2026 09:16:24
- Zuletzt bearbeitet 13.04.2026 15:02:06
- Quelle security@checkmk.com
- CVE-Watchlists
- Unerledigt
Livestatus injection in the prediction graph page in Checkmk <2.5.0b4, <2.4.0p26, and <2.3.0p47 allows an authenticated user to inject arbitrary Livestatus commands via a crafted service name parameter due to insufficient sanitization of the service description value.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerCheckmk GmbH
≫
Produkt
Checkmk
Default Statusunaffected
Version <
2.5.0b4
Version
2.5.0
Status
affected
Version <
2.4.0p26
Version
2.4.0
Status
affected
Version <
2.3.0p47
Version
2.3.0
Status
affected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.04% | 0.128 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| security@checkmk.com | 5.3 | 0 | 0 |
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
|
CWE-140 Improper Neutralization of Delimiters
The product does not neutralize or incorrectly neutralizes delimiters.