Неправильное применение разрешений в версиях Checkmk 2.4.0 до 2.4.0p23, 2.3.0 до 2.3.0p43 и 2.2.0 (EOL) позволяет неаутентифицированным пользователям перечислять существующие хосты, наблюдая за различными кодами ответов HTTP в конечной точке Deploy_agent, что может привести к раскрытию информации.
Показать оригинальное описание (EN)
Improper permission enforcement in Checkmk versions 2.4.0 before 2.4.0p23, 2.3.0 before 2.3.0p43, and 2.2.0 (EOL) allows unauthenticated users to enumerate existing hosts by observing different HTTP response codes in deploy_agent endpoint, which could lead to information disclosure.
Характеристики атаки
Последствия
Строка CVSS v4.0