漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Livestatus command injection in RestAPI
Vulnerability Description
Improper neutralization of livestatus command delimiters in the RestAPI in Checkmk < 2.0.0p36, < 2.1.0p28, and < 2.2.0b8 (beta) allows arbitrary livestatus command execution for authorized users.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
Vulnerability Type
分隔符转义处理不恰当
Vulnerability Title
Checkmk 命令注入漏洞
Vulnerability Description
Checkmk是一个编辑器。 Checkmk 2.0.0p36之前的 2.0.x 版本、2.1.0p28之前的2.1.x版本、2.2.0b8之前的2.2.x版本存在安全漏洞,该漏洞源于RestAPI 中 livestatus 命令分隔符的不当中和,攻击者利用该漏洞可以执行任意 livestatus 命令。
CVSS Information
N/A
Vulnerability Type
N/A