CVE-2023-6157: Livestatus injection in ajax_search
Published Nov 22, 2023
·Updated
Improper neutralization of livestatus command delimiters in ajaxsearch in Checkmk <= 2.0.0p39, < 2.1.0p37, and < 2.2.0p15 allows arbitrary livestatus command execution for authorized users.
Affected Software
119 affected components
CheckMK Checkmk=2.0.0
CheckMK Checkmk=2.0.0-b1
CheckMK Checkmk=2.0.0-b2
CheckMK Checkmk=2.0.0-b3
CheckMK Checkmk=2.0.0-b4
CheckMK Checkmk=2.0.0-b5
CheckMK Checkmk=2.0.0-b6
CheckMK Checkmk=2.0.0-b7
CheckMK Checkmk=2.0.0-b8
CheckMK Checkmk=2.0.0-i1
CheckMK Checkmk=2.0.0-p1
CheckMK Checkmk=2.0.0-p10
CheckMK Checkmk=2.0.0-p11
CheckMK Checkmk=2.0.0-p12
CheckMK Checkmk=2.0.0-p13
CheckMK Checkmk=2.0.0-p14
CheckMK Checkmk=2.0.0-p15
CheckMK Checkmk=2.0.0-p16
CheckMK Checkmk=2.0.0-p17
CheckMK Checkmk=2.0.0-p18
CheckMK Checkmk=2.0.0-p19
CheckMK Checkmk=2.0.0-p2
CheckMK Checkmk=2.0.0-p20
CheckMK Checkmk=2.0.0-p21
CheckMK Checkmk=2.0.0-p22
CheckMK Checkmk=2.0.0-p23
CheckMK Checkmk=2.0.0-p24
CheckMK Checkmk=2.0.0-p25
CheckMK Checkmk=2.0.0-p26
CheckMK Checkmk=2.0.0-p27
CheckMK Checkmk=2.0.0-p28
CheckMK Checkmk=2.0.0-p29
CheckMK Checkmk=2.0.0-p3
CheckMK Checkmk=2.0.0-p30
CheckMK Checkmk=2.0.0-p31
CheckMK Checkmk=2.0.0-p32
CheckMK Checkmk=2.0.0-p33
CheckMK Checkmk=2.0.0-p34
CheckMK Checkmk=2.0.0-p35
CheckMK Checkmk=2.0.0-p36
CheckMK Checkmk=2.0.0-p37
CheckMK Checkmk=2.0.0-p38
CheckMK Checkmk=2.0.0-p39
CheckMK Checkmk=2.0.0-p4
CheckMK Checkmk=2.0.0-p5
CheckMK Checkmk=2.0.0-p6
CheckMK Checkmk=2.0.0-p7
CheckMK Checkmk=2.0.0-p8
CheckMK Checkmk=2.0.0-p9
CheckMK Checkmk=2.1.0
CheckMK Checkmk=2.1.0-b1
CheckMK Checkmk=2.1.0-b2
CheckMK Checkmk=2.1.0-b3
CheckMK Checkmk=2.1.0-b4
CheckMK Checkmk=2.1.0-b5
CheckMK Checkmk=2.1.0-b6
CheckMK Checkmk=2.1.0-b7
CheckMK Checkmk=2.1.0-b8
CheckMK Checkmk=2.1.0-b9
CheckMK Checkmk=2.1.0-p1
CheckMK Checkmk=2.1.0-p10
CheckMK Checkmk=2.1.0-p11
CheckMK Checkmk=2.1.0-p12
CheckMK Checkmk=2.1.0-p13
CheckMK Checkmk=2.1.0-p14
CheckMK Checkmk=2.1.0-p15
CheckMK Checkmk=2.1.0-p16
CheckMK Checkmk=2.1.0-p17
CheckMK Checkmk=2.1.0-p18
CheckMK Checkmk=2.1.0-p19
CheckMK Checkmk=2.1.0-p2
CheckMK Checkmk=2.1.0-p20
CheckMK Checkmk=2.1.0-p21
CheckMK Checkmk=2.1.0-p22
CheckMK Checkmk=2.1.0-p23
CheckMK Checkmk=2.1.0-p24
CheckMK Checkmk=2.1.0-p25
CheckMK Checkmk=2.1.0-p26
CheckMK Checkmk=2.1.0-p27
CheckMK Checkmk=2.1.0-p28
CheckMK Checkmk=2.1.0-p29
CheckMK Checkmk=2.1.0-p3
CheckMK Checkmk=2.1.0-p30
CheckMK Checkmk=2.1.0-p31
CheckMK Checkmk=2.1.0-p32
CheckMK Checkmk=2.1.0-p33
CheckMK Checkmk=2.1.0-p34
CheckMK Checkmk=2.1.0-p35
CheckMK Checkmk=2.1.0-p36
CheckMK Checkmk=2.1.0-p4
CheckMK Checkmk=2.1.0-p5
CheckMK Checkmk=2.1.0-p6
CheckMK Checkmk=2.1.0-p7
CheckMK Checkmk=2.1.0-p8
CheckMK Checkmk=2.1.0-p9
CheckMK Checkmk=2.2.0
CheckMK Checkmk=2.2.0-b1
CheckMK Checkmk=2.2.0-b2
CheckMK Checkmk=2.2.0-b3
CheckMK Checkmk=2.2.0-b4
CheckMK Checkmk=2.2.0-b5
CheckMK Checkmk=2.2.0-b6
CheckMK Checkmk=2.2.0-b7
CheckMK Checkmk=2.2.0-b8
CheckMK Checkmk=2.2.0-i1
CheckMK Checkmk=2.2.0-p1
CheckMK Checkmk=2.2.0-p10
CheckMK Checkmk=2.2.0-p11
CheckMK Checkmk=2.2.0-p12
CheckMK Checkmk=2.2.0-p13
CheckMK Checkmk=2.2.0-p14
CheckMK Checkmk=2.2.0-p2
CheckMK Checkmk=2.2.0-p3
CheckMK Checkmk=2.2.0-p4
CheckMK Checkmk=2.2.0-p5
CheckMK Checkmk=2.2.0-p6
CheckMK Checkmk=2.2.0-p7
CheckMK Checkmk=2.2.0-p8
CheckMK Checkmk=2.2.0-p9
Event History
Nov 22, 2023
CVE Published
04:24 PM
Data Sourced
04:24 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2023-6157?
CVE-2023-6157 is classified as a high severity vulnerability due to the potential for arbitrary command execution.
2
How do I fix CVE-2023-6157?
To fix CVE-2023-6157, update Checkmk to versions 2.0.0p40, 2.1.0p38, or 2.2.0p16 or later.
3
Who is affected by CVE-2023-6157?
CVE-2023-6157 affects authorized users of Checkmk versions 2.0.0 to 2.0.0p39, 2.1.0 to 2.1.0p37, and 2.2.0 to 2.2.0p15.
4
What types of systems are vulnerable to CVE-2023-6157?
CVE-2023-6157 impacts systems running vulnerable versions of Checkmk, a network monitoring tool.
5
Is a workaround available for CVE-2023-6157?
No official workaround is recommended for CVE-2023-6157; upgrading to a fixed version is necessary.