Внедрение Livestatus в режиме тестирования уведомлений в Checkmk <2.5.0b4 и <2.4.0p26 позволяет аутентифицированному пользователю с доступом к тестовой странице уведомлений вводить произвольные команды Livestatus через созданное описание службы.
Показать оригинальное описание (EN)
Livestatus injection in the notification test mode in Checkmk <2.5.0b4 and <2.4.0p26 allows an authenticated user with access to the notification test page to inject arbitrary Livestatus commands via a crafted service description.
Характеристики атаки
Последствия
Строка CVSS v4.0