CVE-2026-3466

HIGH CVSS 4.0: 8,5 EPSS 0.03%
Обновлено 7 апреля 2026
Insufficient
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 2.3.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Insufficient
Публичный эксплойт Нет

Недостаточная очистка ссылок на заголовок дашлета информационной панели в Checkmk 2.2.0 (EOL), Checkmk 2.3.0 до 2.3.0p46, Checkmk 2.4.0 до 2.4.0p25 и Checkmk 2.5.0 (бета) до 2.5.0b3 позволяет злоумышленнику с правами создания информационной панели выполнять атаки с использованием хранимых межсайтовых сценариев (XSS), обманывая жертву. нажать на ссылку в заголовке созданного дашлета на общей информационной панели.

Показать оригинальное описание (EN)

Insufficient sanitization of dashboard dashlet title links in Checkmk 2.2.0 (EOL), Checkmk 2.3.0 before 2.3.0p46, Checkmk 2.4.0 before 2.4.0p25, and Checkmk 2.5.0 (beta) before 2.5.0b3 allows an attacker with dashboard creation privileges to perform stored cross-site scripting (XSS) attacks by tricking a victim into clicking a crafted dashlet title link on a shared dashboard.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Связанные уязвимости