SecLists.Org | Full Disclosure 日本語 フォロー [SBA-ADV-20250724-01] CVE-2025-32919: Checkmk エージェントにおける、安全でない一時ファイルによる権限昇格 SBA Research Security Advisory が Fulldisclosure を通じて投稿 (10月13日)# Checkmk Agent の脆弱な一時ファイルによる権限昇格 #リンク: [https://github.com/sbaresearch/advisories/tree/public/2025/SBA-ADV-20250724-01_Checkmk_Agent_Privilege_Escalation_via_Insecure_Temporary_Files](https://github.com/sbaresearch/advisories/tree/public/2025/SBA-ADV-20250724-01_Checkmk_Agent_Privilege_Escalation_via_Insecure_Temporary_Files)脆弱性の概要 ##Checkmk Windowsエージェントのバージョン2.4.0p13、2.3.0p38、2.2.0p46より前のバージョン、およびバージョン2.1.0b2以降、2.0.0p28以降に含まれるwin_licenseプラグインは、低権限ユーザーが権限を昇格することを可能にします... [SBA-ADV-20250724-01] CVE-2025-32919: Checkmk Agent Privilege Escalation via Insecure Temporary Files seclists.org Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app
win_licenseプラグインは、低権限ユーザーが権限を昇格することを可能にします...