Back

MEDIUM

CSRF in add-visual endpoint

Published Feb 20, 2023

Description

Cross-site Request Forgery (CSRF) in Tribe29's Checkmk <= 2.1.0p17, Checkmk <= 2.0.0p31, and all versions of Checkmk 1.6.0 (EOL) allow an attacker to add new visual elements to multiple pages.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Checkmk
Published Feb 20, 2023
Updated Mar 12, 2025
Reserved Feb 8, 2023
CISA Vulnrichment
Updated Mar 12, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Tribe29
Published Feb 20, 2023
Updated Mar 12, 2025
Exploited since n/a
EUVD-2022-51020