Внедрение Livestatus в быстрый поиск мониторинга в Checkmk <2.5.0b4 позволяет аутентифицированному злоумышленнику внедрять команды livestatus через поисковый запрос из-за недостаточной очистки ввода в плагинах поисковых фильтров.
Показать оригинальное описание (EN)
Livestatus injection in the monitoring quicksearch in Checkmk <2.5.0b4 allows an authenticated attacker to inject livestatus commands via the search query due to insufficient input sanitization in search filter plugins.
Характеристики атаки
Последствия
Строка CVSS v4.0