[SBA-ADV-20250730-01] CVE-2025... Notiz

[SBA-ADV-20250730-01] CVE-2025-39664: Checkmk Path Traversal

Veröffentlicht von SBA Research Security Advisory via Fulldisclosure am 13. Oktober # Checkmk Path Traversal #Link: https://github.com/sbaresearch/advisories/tree/public/2025/SBA-ADV-20250730-01_Checkmk_Path_TraversalÜbersicht über die Sicherheitslücke ##Checkmk in Versionen vor 2.4.0p13, 2.3.0p38 und 2.2.0p46 sowie seit Version 2.1.0b1 ist anfällig für eine Path-Traversal-Schwachstelle im Report-Scheduler. Aufgrund einer unzureichenden Validierung einer Dateinamen-Eingabe können Benutzer Berichte an beliebigen Orten auf dem Server speichern.*...