Checkmk

Checkmk

109 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.18%
  • Veröffentlicht 12.01.2024 08:15:43
  • Zuletzt bearbeitet 21.11.2024 08:44:27

Privilege escalation in jar_signature agent plugin in Checkmk before 2.2.0p18, 2.1.0p38 and 2.0.0p39 allows local user to escalate privileges

  • EPSS 0.54%
  • Veröffentlicht 13.12.2023 09:15:34
  • Zuletzt bearbeitet 21.11.2024 08:01:37

Usage of user controlled LD_LIBRARY_PATH in agent in Checkmk 2.2.0p10 up to 2.2.0p16 allows malicious Checkmk site user to escalate rights via injection of malicious libraries

  • EPSS 0.23%
  • Veröffentlicht 24.11.2023 09:15:09
  • Zuletzt bearbeitet 21.11.2024 08:43:27

Cross-site Request Forgery (CSRF) in Checkmk < 2.2.0p15, < 2.1.0p37, <= 2.0.0p39 allow an authenticated attacker to delete user-messages for individual users.

  • EPSS 0.86%
  • Veröffentlicht 22.11.2023 17:15:22
  • Zuletzt bearbeitet 21.11.2024 08:43:16

Improper neutralization of livestatus command delimiters in the availability timeline in Checkmk <= 2.0.0p39, < 2.1.0p37, and < 2.2.0p15 allows arbitrary livestatus command execution for authorized users.

  • EPSS 0.86%
  • Veröffentlicht 22.11.2023 17:15:22
  • Zuletzt bearbeitet 21.11.2024 08:43:16

Improper neutralization of livestatus command delimiters in ajax_search in Checkmk <= 2.0.0p39, < 2.1.0p37, and < 2.2.0p15 allows arbitrary livestatus command execution for authorized users.

  • EPSS 0.63%
  • Veröffentlicht 15.11.2023 11:15:08
  • Zuletzt bearbeitet 21.11.2024 07:46:23

Improper Input Validation in Checkmk <2.2.0p15, <2.1.0p37, <=2.0.0p39 allows priviledged attackers to cause partial denial of service of the UI via too long hostnames.

  • EPSS 1.02%
  • Veröffentlicht 10.08.2023 09:15:12
  • Zuletzt bearbeitet 21.11.2024 08:01:37

Improper neutralization of active check command arguments in Checkmk < 2.1.0p32, < 2.0.0p38, < 2.2.0p4 leads to arbitrary command execution for authenticated users.

  • EPSS 0.35%
  • Veröffentlicht 01.08.2023 10:15:09
  • Zuletzt bearbeitet 21.11.2024 07:46:23

Reflected XSS in business intelligence in Checkmk <2.2.0p8, <2.1.0p32, <2.0.0p38, <=1.6.0p30.

  • EPSS 0.41%
  • Veröffentlicht 26.06.2023 07:15:09
  • Zuletzt bearbeitet 21.11.2024 07:44:37

User enumeration in Checkmk <=2.2.0p4 allows an authenticated attacker to enumerate usernames.

  • EPSS 0.59%
  • Veröffentlicht 17.05.2023 16:15:09
  • Zuletzt bearbeitet 21.11.2024 07:44:36

Improper Authorization in RestAPI in Checkmk GmbH's Checkmk versions <2.1.0p28 and <2.2.0b8 allows remote authenticated users to read arbitrary host_configs.