Неправильное применение разрешений в версиях Checkmk 2.4.0 до 2.4.0p23, 2.3.0 до 2.3.0p43 и 2.2.0 (EOL) позволяет прошедшим проверку подлинности пользователям перечислять существующие хосты, наблюдая за различными кодами ответов HTTP в конечной точке агент-получатель/register_existing, что может привести к раскрытию информации.
Показать оригинальное описание (EN)
Improper permission enforcement in Checkmk versions 2.4.0 before 2.4.0p23, 2.3.0 before 2.3.0p43, and 2.2.0 (EOL) allows authenticated users to enumerate existing hosts by observing different HTTP response codes in agent-receiver/register_existing endpoint, which could lead to information disclosure.
Характеристики атаки
Последствия
Строка CVSS v4.0