MEDIUM🇬🇧 English

CVE-2025-39665

CVSS 6.9v4.0pub. 2025-12-03upd. 2025-12-19

User enumeration w module Checkmk MultisiteAuth pakietu Nagvis w wersjach przed 1.9.48 pozwala niezauwierzytelnionemu atakującemu na wyliczanie nazw użytkowników Checkmk.

Pokaż oryginał (EN)

User enumeration in Nagvis' Checkmk MultisiteAuth before version 1.9.48 allows an unauthenticated attacker to enumerate Checkmk usernames.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Nagvis

    APP
    Nagvis
    < 1.9.48
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-46945CRITICAL9.1PL ✓ten sam produkt

NagVis – odczyt dowolnych plików przez path traversal w NagVisHoverUrl.php

CVE-2024-47093HIGH8.8ten sam produkt

Improper neutralization of input in Nagvis before version 1.9.42 which can lead to XSS

CVE-2024-38866MEDIUM5.3ten sam produkt

Improper neutralization of input in Nagvis before version 1.9.47 which can lead to livestatus injection

CVE-2024-47090MEDIUM5.1ten sam produkt

Improper neutralization of input in Nagvis before version 1.9.47 which can lead to XSS

CVE-2023-46287MEDIUM6.1ten sam produkt

XSS exists in NagVis before 1.9.38 via the select function in share/server/core/functions/html.php.