CVE-2023-22348: Reading host_configs does not honour contact groups
Published May 17, 2023
·Updated
Improper Authorization in RestAPI in Checkmk GmbH's Checkmk versions <2.1.0p28 and <2.2.0b8 allows remote authenticated users to read arbitrary hostconfigs.
Affected Software
89 affected components
Tribe29 Checkmk<2.1.0
Tribe29 Checkmk=2.1.0
Tribe29 Checkmk=2.1.0-b1
Tribe29 Checkmk=2.1.0-b2
Tribe29 Checkmk=2.1.0-b3
Tribe29 Checkmk=2.1.0-b4
Tribe29 Checkmk=2.1.0-b5
Tribe29 Checkmk=2.1.0-b6
Tribe29 Checkmk=2.1.0-b7
Tribe29 Checkmk=2.1.0-b8
Tribe29 Checkmk=2.1.0-b9
Tribe29 Checkmk=2.1.0-p1
Tribe29 Checkmk=2.1.0-p10
Tribe29 Checkmk=2.1.0-p11
Tribe29 Checkmk=2.1.0-p12
Tribe29 Checkmk=2.1.0-p13
Tribe29 Checkmk=2.1.0-p14
Tribe29 Checkmk=2.1.0-p15
Tribe29 Checkmk=2.1.0-p16
Tribe29 Checkmk=2.1.0-p17
Tribe29 Checkmk=2.1.0-p18
Tribe29 Checkmk=2.1.0-p19
Tribe29 Checkmk=2.1.0-p2
Tribe29 Checkmk=2.1.0-p20
Tribe29 Checkmk=2.1.0-p21
Tribe29 Checkmk=2.1.0-p22
Tribe29 Checkmk=2.1.0-p23
Tribe29 Checkmk=2.1.0-p24
Tribe29 Checkmk=2.1.0-p25
Tribe29 Checkmk=2.1.0-p26
Tribe29 Checkmk=2.1.0-p27
Tribe29 Checkmk=2.1.0-p3
Tribe29 Checkmk=2.1.0-p4
Tribe29 Checkmk=2.1.0-p5
Tribe29 Checkmk=2.1.0-p6
Tribe29 Checkmk=2.1.0-p7
Tribe29 Checkmk=2.1.0-p8
Tribe29 Checkmk=2.1.0-p9
Tribe29 Checkmk=2.2.0-b1
Tribe29 Checkmk=2.2.0-b2
Tribe29 Checkmk=2.2.0-b3
Tribe29 Checkmk=2.2.0-b4
Tribe29 Checkmk=2.2.0-b5
Tribe29 Checkmk=2.2.0-b6
Tribe29 Checkmk=2.2.0-b7
CheckMK Checkmk=2.1.0
CheckMK Checkmk=2.1.0-b1
CheckMK Checkmk=2.1.0-b2
CheckMK Checkmk=2.1.0-b3
CheckMK Checkmk=2.1.0-b4
CheckMK Checkmk=2.1.0-b5
CheckMK Checkmk=2.1.0-b6
CheckMK Checkmk=2.1.0-b7
CheckMK Checkmk=2.1.0-b8
CheckMK Checkmk=2.1.0-b9
CheckMK Checkmk=2.1.0-p1
CheckMK Checkmk=2.1.0-p10
CheckMK Checkmk=2.1.0-p11
CheckMK Checkmk=2.1.0-p12
CheckMK Checkmk=2.1.0-p13
CheckMK Checkmk=2.1.0-p14
CheckMK Checkmk=2.1.0-p15
CheckMK Checkmk=2.1.0-p16
CheckMK Checkmk=2.1.0-p17
CheckMK Checkmk=2.1.0-p18
CheckMK Checkmk=2.1.0-p19
CheckMK Checkmk=2.1.0-p2
CheckMK Checkmk=2.1.0-p20
CheckMK Checkmk=2.1.0-p21
CheckMK Checkmk=2.1.0-p22
CheckMK Checkmk=2.1.0-p23
CheckMK Checkmk=2.1.0-p24
CheckMK Checkmk=2.1.0-p25
CheckMK Checkmk=2.1.0-p26
CheckMK Checkmk=2.1.0-p27
CheckMK Checkmk=2.1.0-p3
CheckMK Checkmk=2.1.0-p4
CheckMK Checkmk=2.1.0-p5
CheckMK Checkmk=2.1.0-p6
CheckMK Checkmk=2.1.0-p7
CheckMK Checkmk=2.1.0-p8
CheckMK Checkmk=2.1.0-p9
CheckMK Checkmk=2.2.0-b1
CheckMK Checkmk=2.2.0-b2
CheckMK Checkmk=2.2.0-b3
CheckMK Checkmk=2.2.0-b4
CheckMK Checkmk=2.2.0-b5
CheckMK Checkmk=2.2.0-b6
CheckMK Checkmk=2.2.0-b7
Event History
May 17, 2023
CVE Published
via MITRE·03:51 PM
Data Sourced
via MITRE·03:51 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is CVE-2023-22348?
CVE-2023-22348 is a vulnerability in Checkmk versions <2.1.0p28 and <2.2.0b8 that allows remote authenticated users to read arbitrary host_configs.
2
What is the severity of CVE-2023-22348?
CVE-2023-22348 has a severity level of medium (4.3).
3
How does CVE-2023-22348 affect Checkmk?
CVE-2023-22348 affects Checkmk versions <2.1.0p28 and <2.2.0b8.
4
How can I fix CVE-2023-22348?
To fix CVE-2023-22348, update Checkmk to version 2.1.0p28 or 2.2.0b8 or later.
5
Where can I find more information about CVE-2023-22348?
You can find more information about CVE-2023-22348 at the official Checkmk website.