CVE-2025-64999

HIGH CVSS 4.0: 7,3 EPSS 0.03%
Обновлено 27 февраля 2026
Improper
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии до 2.4.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Improper
Публичный эксплойт Нет

Неправильная нейтрализация ввода в версиях Checkmk 2.4.0 до 2.4.0p22 и 2.3.0 до 2.3.0p43 позволяет злоумышленнику, который может манипулировать выводами проверки хоста, внедрить вредоносный код JavaScript в журналы HTML синтетического мониторинга, к которым затем можно получить доступ через созданную фишинговую ссылку.

Показать оригинальное описание (EN)

Improper neutralization of input in Checkmk versions 2.4.0 before 2.4.0p22, and 2.3.0 before 2.3.0p43 allows an attacker that can manipulate a host's check output to inject malicious JavaScript into the Synthetic Monitoring HTML logs, which can then be accessed via a crafted phishing link.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0