[SBA-ADV-20250730-01] CVE-2025-39664 : Checkmk Path Traversal
Publié par SBA Research Security Advisory via Fulldisclosure le 13 octobre# Checkmk Path Traversal #Lien : https://github.com/sbaresearch/advisories/tree/public/2025/SBA-ADV-20250730-01_Checkmk_Path_TraversalAperçu de la vulnérabilité ##Checkmk dans les versions antérieures à 2.4.0p13, 2.3.0p38 et 2.2.0p46, ainsi que depuis la version 2.1.0b1, est sujet à une vulnérabilité de traversée de chemin dans le planificateur de rapports. En raison d'une validation insuffisante d'une entrée de nom de fichier, les utilisateurs peuvent stocker des rapports dans des emplacements arbitraires sur le serveur.*...