安全研究
安全漏洞
Checkmk跨站脚本漏洞(CVE-2024-38859)
发布日期:2024-08-26
更新日期:2024-11-18
受影响系统:Checkmk Checkmk < 2.3.0p14
Checkmk Checkmk < 2.2.0p33
Checkmk Checkmk < 2.1.0p47
Checkmk Checkmk < 2.0.0 (EOL)
描述:
CVE(CAN) ID:
CVE-2024-38859
Checkmk是Checkmk公司的一个 IT 监控平台。
Checkmk 2.3.0p14、2.2.0p33、2.1.0p47 和 2.0.0 (EOL)之前版本中,配置了 SLA 列的视图页面中存在跨站脚本漏洞,恶意用户可利用该漏洞在SLA列名中注入HTML元素,其他用户复制该视图页面时自动执行所注入的任意脚本。
<**>
建议:
厂商补丁:
Checkmk
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://checkmk.com/werk/17026浏览次数:55
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |