CVE-2026-33456

MEDIUM CVSS 4.0: 5,1 EPSS 0.04%
Обновлено 10 апреля 2026
Livestatus
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-140
Поставщик Livestatus
Публичный эксплойт Нет

Внедрение Livestatus в режиме тестирования уведомлений в Checkmk <2.5.0b4 и <2.4.0p26 позволяет аутентифицированному пользователю с доступом к тестовой странице уведомлений вводить произвольные команды Livestatus через созданное описание службы.

Показать оригинальное описание (EN)

Livestatus injection in the notification test mode in Checkmk <2.5.0b4 and <2.4.0p26 allows an authenticated user with access to the notification test page to inject arbitrary Livestatus commands via a crafted service description.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)