LOW🇬🇧 English

CVE-2023-6287

CVSS 3.3v3.1pub. 2023-11-27upd. 2024-11-21

Wycieki wrażliwych danych w Webconf w Tribe29 Checkmk Appliance przed wersją 1.6.8 umożliwiają lokalnym atakującym odczytanie haseł poprzez dostęp do plików logów.

Pokaż oryginał (EN)

Sensitive data exposure in Webconf in Tribe29 Checkmk Appliance before 1.6.8 allows local attacker to retrieve passwords via reading log files.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
  • Tribe29 Checkmk Appliance Firmware

    OS
    Tribe29
    < 1.6.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-22318HIGH7.5ten sam produkt

Denial of service in Webconf in Tribe29 Checkmk Appliance before 1.6.5.

CVE-2023-22309MEDIUM6.1ten sam produkt

Reflective Cross-Site-Scripting in Webconf in Tribe29 Checkmk Appliance before 1.6.4.

CVE-2023-22307MEDIUM5.5ten sam produkt

Sensitive data exposure in Webconf in Tribe29 Checkmk Appliance before 1.6.4 allows local attacker to retrieve...

CVE-2023-31211HIGH8.8ten sam vendor

Insufficient authentication flow in Checkmk before 2.2.0p18, 2.1.0p38 and 2.0.0p39 allows attacker to use lock...

CVE-2023-6735HIGH8.8ten sam vendor

Privilege escalation in mk_tsm agent plugin in Checkmk before 2.2.0p18, 2.1.0p38 and 2.0.0p39 allows local use...