PT-2026-47285 · Checkmk · Checkmk
CVE-2026-7765
·
Publicado
2026-06-08
·
Atualizado
2026-06-08
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Checkmk versões anteriores a 2.5.0p5
Description
Uma autorização incorreta no widget do painel de Mensagens do Usuário permite que um invasor com um token de compartilhamento de painel público válido leia as mensagens pessoais do criador do painel. Isso ocorre porque os endpoints de busca de mensagens retornam as mensagens do emissor em vez das do visualizador. O problema pode ser explorado enviando solicitações ao endpoint subjacente, independentemente de haver um widget de Mensagens do Usuário presente no painel.
Recommendations
Atualize para a versão 2.5.0p5.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk