漏洞标题
URL参数中泄露CSRF token信息漏洞
漏洞描述信息
在Checkmk GmbH的Checkmk版本小于2.3.0p18、小于2.2.0p35和小于2.1.0p48中,特定请求的CSRF令牌在查询参数中暴露,可能导致令牌泄露,从而便于实施有针对性的网络钓鱼攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
信息暴露
漏洞标题
CSRF token leaked in URL parameters
漏洞描述信息
Exposure of CSRF tokens in query parameters on specific requests in Checkmk GmbH's Checkmk versions <2.3.0p18, <2.2.0p35 and <2.1.0p48 could lead to a leak of the token to facilitate targeted phishing attacks.
CVSS信息
N/A
漏洞类别
通过GET请求中的查询字符串导致的信息暴露
漏洞标题
Checkmk 安全漏洞
漏洞描述信息
Checkmk是Checkmk公司的一个 IT 监控平台。 Checkmk存在安全漏洞,该漏洞源于特定请求查询参数中CSRF令牌的暴露可能会导致令牌泄露,从而便于有针对性的网络钓鱼攻击。
CVSS信息
N/A
漏洞类别
其他