CVE-2026-2859

MEDIUM CVSS 4.0: 6,3 EPSS 0.05%
Обновлено 13 марта 2026
Improper
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 2.4.0
Тип уязвимости CWE-204
Поставщик Improper
Публичный эксплойт Нет

Неправильное применение разрешений в версиях Checkmk 2.4.0 до 2.4.0p23, 2.3.0 до 2.3.0p43 и 2.2.0 (EOL) позволяет неаутентифицированным пользователям перечислять существующие хосты, наблюдая за различными кодами ответов HTTP в конечной точке Deploy_agent, что может привести к раскрытию информации.

Показать оригинальное описание (EN)

Improper permission enforcement in Checkmk versions 2.4.0 before 2.4.0p23, 2.3.0 before 2.3.0p43, and 2.2.0 (EOL) allows unauthenticated users to enumerate existing hosts by observing different HTTP response codes in deploy_agent endpoint, which could lead to information disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)