Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-43440

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
09/02/2023
Última modificación:
23/07/2024

Descripción

*** Pendiente de traducción *** Uncontrolled Search Path Element in Checkmk Agent in Tribe29 Checkmk before 2.1.0p1, before 2.0.0p25 and before 1.6.0p29 on a Checkmk server allows the site user to escalate privileges via a manipulated unixcat executable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkmk:checkmk:*:*:*:*:*:*:*:* 1.6.0 (excluyendo)
cpe:2.3:a:checkmk:checkmk:1.6.0:-:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b1:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b10:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b11:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b12:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b2:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b3:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b4:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b5:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b6:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b7:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b8:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:b9:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información