漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Privilege escalation in agent via LD_LIBRARY_PATH
Vulnerability Description
Usage of user controlled LD_LIBRARY_PATH in agent in Checkmk 2.2.0p10 up to 2.2.0p16 allows malicious Checkmk site user to escalate rights via injection of malicious libraries
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
对搜索路径元素未加控制
Vulnerability Title
Checkmk 安全漏洞
Vulnerability Description
Checkmk是一个编辑器。 Checkmk 2.2.0p10 到 2.2.0p16版本存在安全漏洞,该漏洞源于在代理中使用用户控制的 LD_LIBRARY_PATH,允许攻击者通过注入恶意库来升级权限。
CVSS Information
N/A
Vulnerability Type
N/A