User enumeration w module Checkmk MultisiteAuth pakietu Nagvis w wersjach przed 1.9.48 pozwala niezauwierzytelnionemu atakującemu na wyliczanie nazw użytkowników Checkmk.
▸ Pokaż oryginał (EN)
User enumeration in Nagvis' Checkmk MultisiteAuth before version 1.9.48 allows an unauthenticated attacker to enumerate Checkmk usernames.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNagvis
APPNagvis< 1.9.48
Powiązane podatności
NagVis – odczyt dowolnych plików przez path traversal w NagVisHoverUrl.php
Improper neutralization of input in Nagvis before version 1.9.42 which can lead to XSS
Improper neutralization of input in Nagvis before version 1.9.47 which can lead to livestatus injection
Improper neutralization of input in Nagvis before version 1.9.47 which can lead to XSS
XSS exists in NagVis before 1.9.38 via the select function in share/server/core/functions/html.php.