Ad

CVE-2026-8593

MEDIUM CVSS 4.0: 5,3 EPSS 0.21%
Обновлено 22 июля 2026
Improper
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2.5.0
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Improper
Публичный эксплойт Нет

Неправильное применение разрешений в версиях Checkmk 2.5.0 до 2.5.0p9, 2.4.0 до 2.4.0p34, 2.3.0 до 2.3.0p49 и 2.2.0 (EOL) позволяет пользователям без разрешений просматривать и изменять пакеты BI и правила.

Показать оригинальное описание (EN)

Improper permission enforcement in Checkmk versions 2.5.0 before 2.5.0p9, 2.4.0 before 2.4.0p34, 2.3.0 before 2.3.0p49, and 2.2.0 (EOL) allows users without permissions to view and modify BI packs and rules

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0