Vulnerabilidad en Checkmk (CVE-2024-13722)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/02/2025
Última modificación:
03/11/2025
Descripción
El componente "NagVis" de Checkmk es vulnerable a Cross-Site Scripting Reflejado. Un atacante puede manipule un enlace malicioso que ejecutará código JavaScript arbitrario en el contexto del navegador una vez que se haga clic en él. El ataque puede realizarse tanto en usuarios autenticados como no autenticados.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://checkmk.com/werks?version=2.3.0p10
- https://korelogic.com/Resources/Advisories/KL-001-2025-001.txt
- https://www.nagvis.org/downloads/changelog/1.9.42
- http://seclists.org/fulldisclosure/2025/Feb/3
- http://www.openwall.com/lists/oss-security/2025/02/04/3
- https://lists.debian.org/debian-lts-announce/2025/05/msg00000.html
- https://korelogic.com/Resources/Advisories/KL-001-2025-001.txt



