Checkmk

Checkmk

109 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.48%
  • Veröffentlicht 29.05.2024 10:15:09
  • Zuletzt bearbeitet 04.12.2024 16:32:38

Improper restriction of local upload and download paths in check_sftp in Checkmk before 2.3.0p4, 2.2.0p27, 2.1.0p44, and in Checkmk 2.0.0 (EOL) allows attackers with sufficient permissions to configure the check to read and write local files on the C...

  • EPSS 0.52%
  • Veröffentlicht 24.04.2024 12:15:06
  • Zuletzt bearbeitet 09.12.2024 13:43:48

Improper restriction of excessive authentication attempts on some authentication methods in Checkmk before 2.3.0b5 (beta), 2.2.0p26, 2.1.0p43, and in Checkmk 2.0.0 (EOL) facilitates password brute-forcing.

  • EPSS 0.31%
  • Veröffentlicht 16.04.2024 12:15:10
  • Zuletzt bearbeitet 05.12.2024 14:28:32

Argument injection in websphere_mq agent plugin in Checkmk 2.0.0, 2.1.0, <2.2.0p26 and <2.3.0b5 allows local attacker to inject one argument to runmqsc

  • EPSS 0.35%
  • Veröffentlicht 05.04.2024 13:15:07
  • Zuletzt bearbeitet 04.12.2024 21:53:45

Stored XSS in graph rendering in Checkmk <2.3.0b4.

  • EPSS 0.19%
  • Veröffentlicht 22.03.2024 11:15:46
  • Zuletzt bearbeitet 04.12.2024 17:00:07

Least privilege violation in the Checkmk agent plugins mk_oracle, mk_oracle.ps1, and mk_oracle_crs before Checkmk 2.3.0b4 (beta), 2.2.0p24, 2.1.0p41 and 2.0.0 (EOL) allows local users to escalate privileges.

  • EPSS 0.25%
  • Veröffentlicht 22.03.2024 11:15:46
  • Zuletzt bearbeitet 04.12.2024 16:50:05

Invocation of the sqlplus command with sensitive information in the command line in the mk_oracle Checkmk agent plugin before Checkmk 2.3.0b4 (beta), 2.2.0p24, 2.1.0p41 and 2.0.0 (EOL) allows the extraction of this information from the process list.

  • EPSS 0.18%
  • Veröffentlicht 22.03.2024 11:15:46
  • Zuletzt bearbeitet 04.12.2024 16:47:59

Least privilege violation and reliance on untrusted inputs in the mk_informix Checkmk agent plugin before Checkmk 2.3.0b4 (beta), 2.2.0p24, 2.1.0p41 and 2.0.0 (EOL) allows local users to escalate privileges.

  • EPSS 0.34%
  • Veröffentlicht 11.03.2024 15:15:47
  • Zuletzt bearbeitet 09.12.2024 15:02:35

Privilege escalation in windows agent plugin in Checkmk before 2.2.0p23, 2.1.0p40 and 2.0.0 (EOL) allows local user to escalate privileges

  • EPSS 0.51%
  • Veröffentlicht 12.01.2024 08:15:43
  • Zuletzt bearbeitet 21.11.2024 08:01:37

Insufficient authentication flow in Checkmk before 2.2.0p18, 2.1.0p38 and 2.0.0p39 allows attacker to use locked credentials

  • EPSS 0.28%
  • Veröffentlicht 12.01.2024 08:15:43
  • Zuletzt bearbeitet 21.11.2024 08:44:26

Privilege escalation in mk_tsm agent plugin in Checkmk before 2.2.0p18, 2.1.0p38 and 2.0.0p39 allows local user to escalate privileges