CVE-2026-24097

MEDIUM CVSS 4.0: 5,3 EPSS 0.04%
Обновлено 13 марта 2026
Improper
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2.4.0
Тип уязвимости CWE-204
Поставщик Improper
Публичный эксплойт Нет

Неправильное применение разрешений в версиях Checkmk 2.4.0 до 2.4.0p23, 2.3.0 до 2.3.0p43 и 2.2.0 (EOL) позволяет прошедшим проверку подлинности пользователям перечислять существующие хосты, наблюдая за различными кодами ответов HTTP в конечной точке агент-получатель/register_existing, что может привести к раскрытию информации.

Показать оригинальное описание (EN)

Improper permission enforcement in Checkmk versions 2.4.0 before 2.4.0p23, 2.3.0 before 2.3.0p43, and 2.2.0 (EOL) allows authenticated users to enumerate existing hosts by observing different HTTP response codes in agent-receiver/register_existing endpoint, which could lead to information disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)