Vulnerabilidad en Checkmk (CVE-2024-38859)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2024
Última modificación:
03/12/2024
Descripción
XSS en la página de visualización con la columna SLA configurada en versiones de Checkmk anteriores a 2.3.0p14, 2.2.0p33, 2.1.0p47 y 2.0.0 (EOL) permitía a usuarios malintencionados ejecutar scripts arbitrarios inyectando elementos HTML en el título de la columna SLA. Estos scripts podrían ejecutarse cuando otros usuarios clonaran la página de visualización.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:checkmk:checkmk:2.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:b1:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:b2:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:b3:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:b4:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:b5:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:b6:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:b7:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:b8:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:b9:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:p1:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:p10:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:p11:*:*:*:*:*:* | ||
cpe:2.3:a:checkmk:checkmk:2.1.0:p12:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página