Записи Tribe29
18 опубликованных записей вендора tribe29.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 61,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-140 Improper Neutralization of Delimiters1
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-276 Incorrect Default Permissions1
- CWE-285 Improper Authorization1
- CWE-303 Incorrect Implementation of Authentication Algorithm1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2021-40905Proof of concept | The web management console of CheckMK Enterprise Edition (versions 1.5.0 to 2.0.0p9) does not properly sanitise the uploading of ".mkp" filecheckmk · checkmk · CWE-434 | Высокая8,8 | — | 3,0 % | 25 мар. 2022 г. |
35Наблюдать | CVE-2023-31209Эксплойта нет | Command injection via active checks and REST APIcheckmk · checkmk · CWE-78 | Высокая8,8 | — | 1,1 % | 10 авг. 2023 г. |
35Наблюдать | CVE-2023-31208Эксплойта нет | Livestatus command injection in RestAPIcheckmk · checkmk · CWE-140 | Высокая8,8 | — | 1,0 % | 17 мая 2023 г. |
35Наблюдать | CVE-2023-22294Эксплойта нет | Privilege escalation in Checkmk Appliancetribe29 · checkmk · CWE-732 | Высокая8,8 | — | 0,7 % | 18 апр. 2023 г. |
32Наблюдать | CVE-2023-0284Эксплойта нет | Improper validation of LDAP user IDscheckmk · checkmk · CWE-20 | Высокая8,1 | — | 0,9 % | 26 янв. 2023 г. |
31Наблюдать | CVE-2023-6735Эксплойта нет | Privilege escalation in mk_tsmcheckmk · checkmk · CWE-95 | Высокая7,8 | — | 0,3 % | 12 янв. 2024 г. |
31Наблюдать | CVE-2022-33912Эксплойта нет | A permission issue affects users that deployed the shipped version of the Checkmk Debian package.checkmk · checkmk · CWE-276 | Высокая7,8 | — | 0,2 % | 17 июн. 2022 г. |
31Наблюдать | CVE-2023-6740Эксплойта нет | Privilege escalation in jar_signaturecheckmk · checkmk · CWE-427 | Высокая7,8 | — | 0,2 % | 12 янв. 2024 г. |
30Наблюдать | CVE-2023-22318Эксплойта нет | Denial of service against webconftribe29 · checkmk appliance firmware · CWE-412 | Высокая7,5 | — | 0,5 % | 15 мая 2023 г. |
26Наблюдать | CVE-2023-31211Эксплойта нет | Disabled automation users could still authenticatecheckmk · checkmk · CWE-303 | Средняя6,5 | — | 0,5 % | 12 янв. 2024 г. |
26Наблюдать | CVE-2022-31258Эксплойта нет | In Checkmk before 1.6.0p29, 2.x before 2.0.0p25, and 2.1.x before 2.1.0b10, a site user can escalate to root by editing an OMD hook symlink.checkmk · checkmk · CWE-59 | Средняя6,7 | — | 0,4 % | 20 мая 2022 г. |
24Наблюдать | CVE-2021-40906Proof of concept | CheckMK Raw Edition software (versions 1.5.0 to 1.6.0) does not sanitise the input of a web service parameter that is in an unauthenticated checkmk · checkmk · CWE-79 | Средняя6,1 | — | 1,0 % | 25 мар. 2022 г. |
24Наблюдать | CVE-2023-22309Эксплойта нет | Reflected Cross Site Scripting (XSS)tribe29 · checkmk appliance firmware · CWE-80 | Средняя6,1 | — | 0,4 % | 20 апр. 2023 г. |
22Наблюдать | CVE-2023-6287Эксплойта нет | Backup password in GET parametertribe29 · checkmk appliance firmware · CWE-598 | Средняя5,5 | — | 0,2 % | 27 нояб. 2023 г. |
22Наблюдать | CVE-2023-22307Эксплойта нет | Site-Passwords in GET parameterstribe29 · checkmk appliance firmware · CWE-200 | Средняя5,5 | — | 0,2 % | 18 апр. 2023 г. |
21Наблюдать | CVE-2023-1768Эксплойта нет | Symmetric agent data encryption fails silentlycheckmk · checkmk · CWE-446 | Средняя5,3 | — | 0,9 % | 4 апр. 2023 г. |
21Наблюдать | CVE-2023-22288Эксплойта нет | Email HTML Injectioncheckmk · checkmk · CWE-138 | Средняя5,4 | — | 0,4 % | 20 мар. 2023 г. |
17Наблюдать | CVE-2023-22348Эксплойта нет | Reading host_configs does not honour contact groupscheckmk · checkmk · CWE-285 | Средняя4,3 | — | 0,6 % | 17 мая 2023 г. |
- CVE-2021-4090536Наблюдать
The web management console of CheckMK Enterprise Edition (versions 1.5.0 to 2.0.0p9) does not properly sanitise the uploading of ".mkp" file
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %checkmk · checkmk25 мар. 2022 г.
- CVE-2023-3120935Наблюдать
Command injection via active checks and REST API
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk10 авг. 2023 г.
- CVE-2023-3120835Наблюдать
Livestatus command injection in RestAPI
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk17 мая 2023 г.
- CVE-2023-2229435Наблюдать
Privilege escalation in Checkmk Appliance
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %tribe29 · checkmk18 апр. 2023 г.
- CVE-2023-028432Наблюдать
Improper validation of LDAP user IDs
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %checkmk · checkmk26 янв. 2023 г.
- CVE-2023-673531Наблюдать
Privilege escalation in mk_tsm
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %checkmk · checkmk12 янв. 2024 г.
- CVE-2022-3391231Наблюдать
A permission issue affects users that deployed the shipped version of the Checkmk Debian package.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %checkmk · checkmk17 июн. 2022 г.
- CVE-2023-674031Наблюдать
Privilege escalation in jar_signature
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %checkmk · checkmk12 янв. 2024 г.
- CVE-2023-2231830Наблюдать
Denial of service against webconf
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %tribe29 · checkmk appliance firmware15 мая 2023 г.
- CVE-2023-3121126Наблюдать
Disabled automation users could still authenticate
СредняяCVSS 6,5Эксплойта нетEPSS 1 %checkmk · checkmk12 янв. 2024 г.
- CVE-2022-3125826Наблюдать
In Checkmk before 1.6.0p29, 2.x before 2.0.0p25, and 2.1.x before 2.1.0b10, a site user can escalate to root by editing an OMD hook symlink.
СредняяCVSS 6,7Эксплойта нетEPSS 0 %checkmk · checkmk20 мая 2022 г.
- CVE-2021-4090624Наблюдать
CheckMK Raw Edition software (versions 1.5.0 to 1.6.0) does not sanitise the input of a web service parameter that is in an unauthenticated
СредняяCVSS 6,1Proof of conceptEPSS 1 %checkmk · checkmk25 мар. 2022 г.
- CVE-2023-2230924Наблюдать
Reflected Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %tribe29 · checkmk appliance firmware20 апр. 2023 г.
- CVE-2023-628722Наблюдать
Backup password in GET parameter
СредняяCVSS 5,5Эксплойта нетEPSS 0 %tribe29 · checkmk appliance firmware27 нояб. 2023 г.
- CVE-2023-2230722Наблюдать
Site-Passwords in GET parameters
СредняяCVSS 5,5Эксплойта нетEPSS 0 %tribe29 · checkmk appliance firmware18 апр. 2023 г.
- CVE-2023-176821Наблюдать
Symmetric agent data encryption fails silently
СредняяCVSS 5,3Эксплойта нетEPSS 1 %checkmk · checkmk4 апр. 2023 г.
- CVE-2023-2228821Наблюдать
Email HTML Injection
СредняяCVSS 5,4Эксплойта нетEPSS 0 %checkmk · checkmk20 мар. 2023 г.
- CVE-2023-2234817Наблюдать
Reading host_configs does not honour contact groups
СредняяCVSS 4,3Эксплойта нетEPSS 1 %checkmk · checkmk17 мая 2023 г.