Ad

CVE-2026-15576

MEDIUM CVSS 4.0: 6,9 EPSS 0.27%
Обновлено 26 августа 2026
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Публичный эксплойт Нет

Неправильная аутентификация в получателе агента Checkmk <2.5.0p10 позволяет неаутентифицированному удаленному злоумышленнику обойти взаимную проверку сертификата клиента TLS конечных точек ретрансляции путем предоставления фиксированного идентификатора-заполнителя в URL-адресе запроса, что приводит к ограниченному влиянию на целостность и доступность. Затронуты только выпуски Cloud, Ultimate и Ultimate MT, поскольку другие выпуски не предоставляют конечные точки ретрансляции.

Показать оригинальное описание (EN)

Improper authentication in the agent receiver of Checkmk <2.5.0p10 allows an unauthenticated remote attacker to bypass mutual TLS client certificate verification of relay endpoints by supplying a fixed placeholder identity in the request URL, resulting in limited impact on integrity and availability. Only the Cloud, Ultimate and Ultimate MT editions are affected, as other editions do not expose relay endpoints.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0