Checkmk 版本低于 2.5.0p10 的代理接收模块中存在身份验证缺陷。未经认证的远程攻击者通过在请求 URL 中提供固定的占位符身份标识,可以绕过中继端点的双向 TLS(mTLS)客户端证书验证,从而导致对数据完整性和系统可用性造成有限影响。该漏洞仅影响 Cloud、Ultimate 和 Ultimate MT 版本,因为其他版本未暴露中继端点。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Checkmk GmbH | Checkmk | 2.5.0< 2.5.0p10 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Checkmk GmbH | Checkmk | 2.5.0 ~ 2.5.0p10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet