Неправильная нейтрализация ввода в версиях Checkmk 2.4.0 до 2.4.0p22 и 2.3.0 до 2.3.0p43 позволяет злоумышленнику, который может манипулировать выводами проверки хоста, внедрить вредоносный код JavaScript в журналы HTML синтетического мониторинга, к которым затем можно получить доступ через созданную фишинговую ссылку.
Показать оригинальное описание (EN)
Improper neutralization of input in Checkmk versions 2.4.0 before 2.4.0p22, and 2.3.0 before 2.3.0p43 allows an attacker that can manipulate a host's check output to inject malicious JavaScript into the Synthetic Monitoring HTML logs, which can then be accessed via a crafted phishing link.
Характеристики атаки
Последствия
Строка CVSS v4.0