漏洞信息详情
Checkmk 安全漏洞
漏洞简介
tribe29 Checkmk是德国tribe29公司的一个应用软件。提供用于监视应用程序,服务器和网络的综合解决方案。
Checkmk 中存在安全漏洞。该漏洞源于允许通过用户执行\\%PROGRAMDATA\\%checkmkagentlocal目录中的特洛伊木马程序脚本获取系统权限。 以下产品及版本受到影响:Checkmk 1.6.0p17 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://checkmk.com/werk/11460
参考网址
来源:MISC
链接:https://compass-security.com/fileadmin/Research/Advisories/2020-05_CSNC-2020-005_Checkmk_Local_Privilege_Escalation.txt
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-24908
受影响实体
暂无
补丁
- Checkmk 安全漏洞的修复措施<!--2021-2-19-->
还没有评论,来说两句吧...