CVE

Vulnerabilidad en un enlace simbólico del hook OMD en Checkmk (CVE-2022-31258)

Severidad:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
20/05/2022
Última modificación:
07/06/2022

Descripción

En Checkmk versiones anteriores a 1.6.0p29, 2.x anteriores a 2.0.0p25, y 2.1.x anteriores a 2.1.0b10, un usuario del sitio puede escalar a root editando un enlace simbólico del hook OMD

Productos y versiones vulnerables

  • cpe:2.3:a:tribe29:checkmk:1.6.0:p5:*:*:*:*:*:*
  • cpe:2.3:a:tribe29:checkmk:1.6.0:p6:*:*:*:*:*:*
  • cpe:2.3:a:tribe29:checkmk:1.6.0:p7:*:*:*:*:*:*
  • cpe:2.3:a:tribe29:checkmk:1.6.0:p8:*:*:*:*:*:*
  • cpe:2.3:a:tribe29:checkmk:1.6.0:p9:*:*:*:*:*:*

Referencias a soluciones, herramientas e información