PT-2025-47324 · Checkmk · Checkmk
CVE-2025-58121
·
Publicado
2025-11-18
·
Atualizado
2025-11-24
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Checkmk 2.2.0, 2.3.0 e 2.4.0 até 2.4.0p15
Descrição
Verificações de permissão inadequadas em vários endpoints da API REST no software permitem que usuários com privilégios limitados executem ações para as quais não deveriam estar autorizados ou acessem dados confidenciais. O problema afeta múltiplos ''endpoints da API''. Usuários com baixos privilégios podem potencialmente realizar ações não autorizadas ou obter informações sensíveis.
Recomendações
Atualize para a versão 2.4.0p16 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk