Checkmk

Checkmk

92 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.96%
  • Veröffentlicht 25.06.2024 12:15:09
  • Zuletzt bearbeitet 04.12.2024 16:26:19

Stored XSS in some confirmation pop-ups in Checkmk before versions 2.3.0p7 and 2.2.0p28 allows Checkmk users to execute arbitrary scripts by injecting HTML elements into some user input fields that are shown in a confirmation pop-up.

  • EPSS 0.44%
  • Veröffentlicht 17.06.2024 12:15:48
  • Zuletzt bearbeitet 21.11.2024 09:48:15

Stored XSS in inventory tree rendering in Checkmk before 2.3.0p7, 2.2.0p28, 2.1.0p45 and 2.0.0 (EOL)

  • EPSS 0.33%
  • Veröffentlicht 10.06.2024 12:15:09
  • Zuletzt bearbeitet 21.11.2024 09:07:01

Improper restriction of excessive authentication attempts with two factor authentication methods in Checkmk 2.3 before 2.3.0p6 facilitates brute-forcing of second factor mechanisms.

  • EPSS 0.58%
  • Veröffentlicht 29.05.2024 10:15:09
  • Zuletzt bearbeitet 04.12.2024 16:32:38

Improper restriction of local upload and download paths in check_sftp in Checkmk before 2.3.0p4, 2.2.0p27, 2.1.0p44, and in Checkmk 2.0.0 (EOL) allows attackers with sufficient permissions to configure the check to read and write local files on the C...

  • EPSS 0.19%
  • Veröffentlicht 24.04.2024 12:15:06
  • Zuletzt bearbeitet 09.12.2024 13:43:48

Improper restriction of excessive authentication attempts on some authentication methods in Checkmk before 2.3.0b5 (beta), 2.2.0p26, 2.1.0p43, and in Checkmk 2.0.0 (EOL) facilitates password brute-forcing.

  • EPSS 0.1%
  • Veröffentlicht 16.04.2024 12:15:10
  • Zuletzt bearbeitet 05.12.2024 14:28:32

Argument injection in websphere_mq agent plugin in Checkmk 2.0.0, 2.1.0, <2.2.0p26 and <2.3.0b5 allows local attacker to inject one argument to runmqsc

  • EPSS 0.8%
  • Veröffentlicht 05.04.2024 13:15:07
  • Zuletzt bearbeitet 04.12.2024 21:53:45

Stored XSS in graph rendering in Checkmk <2.3.0b4.

  • EPSS 0.09%
  • Veröffentlicht 22.03.2024 11:15:46
  • Zuletzt bearbeitet 04.12.2024 16:47:59

Least privilege violation and reliance on untrusted inputs in the mk_informix Checkmk agent plugin before Checkmk 2.3.0b4 (beta), 2.2.0p24, 2.1.0p41 and 2.0.0 (EOL) allows local users to escalate privileges.

  • EPSS 0.14%
  • Veröffentlicht 22.03.2024 11:15:46
  • Zuletzt bearbeitet 04.12.2024 16:50:05

Invocation of the sqlplus command with sensitive information in the command line in the mk_oracle Checkmk agent plugin before Checkmk 2.3.0b4 (beta), 2.2.0p24, 2.1.0p41 and 2.0.0 (EOL) allows the extraction of this information from the process list.

  • EPSS 0.06%
  • Veröffentlicht 22.03.2024 11:15:46
  • Zuletzt bearbeitet 04.12.2024 17:00:07

Least privilege violation in the Checkmk agent plugins mk_oracle, mk_oracle.ps1, and mk_oracle_crs before Checkmk 2.3.0b4 (beta), 2.2.0p24, 2.1.0p41 and 2.0.0 (EOL) allows local users to escalate privileges.