CVE-2024-28831: XSS in confirmation pop-up
Published Jun 25, 2024
·Updated
Stored XSS in some confirmation pop-ups in Checkmk before versions 2.3.0p7 and 2.2.0p28 allows Checkmk users to execute arbitrary scripts by injecting HTML elements into some user input fields that are shown in a confirmation pop-up.
Affected Software
51 affected components
CheckMK Checkmk<=2.2.0
CheckMK Checkmk=2.2.0
CheckMK Checkmk=2.2.0-b1
CheckMK Checkmk=2.2.0-b2
CheckMK Checkmk=2.2.0-b3
CheckMK Checkmk=2.2.0-b4
CheckMK Checkmk=2.2.0-b5
CheckMK Checkmk=2.2.0-b6
CheckMK Checkmk=2.2.0-b7
CheckMK Checkmk=2.2.0-b8
CheckMK Checkmk=2.2.0-i1
CheckMK Checkmk=2.2.0-p1
CheckMK Checkmk=2.2.0-p10
CheckMK Checkmk=2.2.0-p11
CheckMK Checkmk=2.2.0-p12
CheckMK Checkmk=2.2.0-p13
CheckMK Checkmk=2.2.0-p14
CheckMK Checkmk=2.2.0-p15
CheckMK Checkmk=2.2.0-p16
CheckMK Checkmk=2.2.0-p17
CheckMK Checkmk=2.2.0-p18
CheckMK Checkmk=2.2.0-p19
CheckMK Checkmk=2.2.0-p2
CheckMK Checkmk=2.2.0-p20
CheckMK Checkmk=2.2.0-p21
CheckMK Checkmk=2.2.0-p22
CheckMK Checkmk=2.2.0-p23
CheckMK Checkmk=2.2.0-p24
CheckMK Checkmk=2.2.0-p25
CheckMK Checkmk=2.2.0-p26
CheckMK Checkmk=2.2.0-p27
CheckMK Checkmk=2.2.0-p3
CheckMK Checkmk=2.2.0-p4
CheckMK Checkmk=2.2.0-p5
CheckMK Checkmk=2.2.0-p6
CheckMK Checkmk=2.2.0-p7
CheckMK Checkmk=2.2.0-p8
CheckMK Checkmk=2.2.0-p9
CheckMK Checkmk=2.3.0
CheckMK Checkmk=2.3.0-b1
CheckMK Checkmk=2.3.0-b2
CheckMK Checkmk=2.3.0-b3
CheckMK Checkmk=2.3.0-b4
CheckMK Checkmk=2.3.0-b5
CheckMK Checkmk=2.3.0-b6
CheckMK Checkmk=2.3.0-p1
CheckMK Checkmk=2.3.0-p2
CheckMK Checkmk=2.3.0-p3
CheckMK Checkmk=2.3.0-p4
CheckMK Checkmk=2.3.0-p5
CheckMK Checkmk=2.3.0-p6
Event History
Jun 25, 2024
CVE Published
via MITRE·11:45 AM
Data Sourced
via MITRE·11:45 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·12:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-28831?
The severity of CVE-2024-28831 is classified as high due to the potential for stored cross-site scripting (XSS) attacks.
2
How do I fix CVE-2024-28831?
To fix CVE-2024-28831, update Checkmk to versions 2.3.0p7 or 2.2.0p28 or later.
3
What software is affected by CVE-2024-28831?
CVE-2024-28831 affects Checkmk versions earlier than 2.3.0p7 and 2.2.0p28.
4
What type of vulnerability is CVE-2024-28831?
CVE-2024-28831 is a stored cross-site scripting (XSS) vulnerability.
5
Can CVE-2024-28831 be exploited remotely?
Yes, CVE-2024-28831 can be exploited remotely by users who can inject malicious scripts into confirmation pop-ups.